Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-2185 — wo ee cve-2022-2185 gitlab प्रमाणित rce | Kitploit
उपकरण/GitHubGitHub/esuadmin/cve-2022-2185
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubesuadmin/cve-2022-2185

CVE-2022-2185

wo ee cve-2022-2185 gitlab प्रमाणित rce

रिपॉजिटरी देखें
781324 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-2185

wo ee cve-2022-2185 gitlab authenticated rce

पढ़ें: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/

उपयोग कैसे करें

पहले एक gitlab इंस्टेंस स्पॉन करें। लॉग इन करें, एक अनोखे नाम के साथ एक ग्रुप और प्रोजेक्ट बनाएं। एक एक्सेस टोकन बनाएं।

main.go में इन पंक्तियों को संपादित करें और इसे कंपाइल करें:

root@kitploit:~
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"

यह mitm *:8100 पर चलता है। इसे इंटरनेट पर एक्सपोज़ करें।

लक्ष्य सर्वर पर लॉग इन करें। ग्रुप बनाने के लिए नेविगेट करें - इम्पोर्ट करें और स्थानीय सर्वर विवरण दर्ज करें। जब आप इम्पोर्ट करने वाले हों, तो अनुरोध को इंटरसेप्ट करें और इसे बदलें:

  • source_type को project_entity में
  • source_full_path को your_group/your_project में
  • यदि destination_namespace खाली है, तो इसे किसी भी गैर-खाली नाम में बदलें
  • destination_name डिज़ाइन के अनुसार खाली नहीं है
  • संशोधित अनुरोध को सर्वर पर भेजें। RCE पाने के लिए 255s प्रतीक्षा करें।

    नोट: कमांड कई बार चल सकता है।

    टूल डाउनलोड करें