
CVE-2021-22205 अनधिकृत भेद्यता बैच जाँच
अस्वीकरण: यह परियोजना केवल सीखने और संचार के लिए है, कृपया इसे अवैध अनधिकृत परीक्षण के लिए उपयोग न करें!
अद्यतन लॉग
10.30
burp प्रॉक्सी पूल जोड़ा गया
कमांड लाइन पैरामीटर फिर से लिखे गए
gitlab अनधिकृत बैच और एकल जाँच कार्यक्षमता जोड़ी गई
स्थापना
pip3 install - r requirements.txt
उपयोग विधि
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
एकल url के लिए अनधिकृत अपलोड जाँच करें
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
बैच अनधिकृत अपलोड जाँच करें
python3 CVE-2021-22205.py -w un -f ./url.txt
एक छोटा उदाहरण
इस भेद्यता में डिफ़ॉल्ट रूप से कोई आउटपुट नहीं आता, कमांड इनपुट करें, उदाहरण के लिए dnslog के माध्यम से डेटा ले जाकर जाँच करें।

दोबारा dnslog पर जाकर जाँच करें, यदि कोई आउटपुट दिखाई देता है तो सफलता।

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/