Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22210 — CVE-2021-22205 अनधिकृत भेद्यता बैच जाँच | Kitploit
उपकरण/GitHubGitHub/jeromeyoung/cve-2021-22210
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjeromeyoung/cve-2021-22210

CVE-2021-22210

CVE-2021-22205 अनधिकृत भेद्यता बैच जाँच

रिपॉजिटरी देखें
54 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

0x01 परिचय

अस्वीकरण: यह परियोजना केवल सीखने और संचार के लिए है, कृपया इसे अवैध अनधिकृत परीक्षण के लिए उपयोग न करें!

अद्यतन लॉग

10.30

  • burp प्रॉक्सी पूल जोड़ा गया

  • कमांड लाइन पैरामीटर फिर से लिखे गए

  • gitlab अनधिकृत बैच और एकल जाँच कार्यक्षमता जोड़ी गई

0x02 उपयोग निर्देश

स्थापना

root@kitploit:~
pip3 install - r requirements.txt

उपयोग विधि

root@kitploit:~
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]

CVE-2021-22205

optional arguments:
  -h, --help            show this help message and exit
  -w WAY, --way WAY     Exploit way Forexample unauthorized or register new projects
  -u URL, --url URL     url like http://127.0.0.1:8080
  -f FILE, --file FILE  url file path

एकल url के लिए अनधिकृत अपलोड जाँच करें

root@kitploit:~
python3 CVE-2021-22205.py -w un -u http://127.0.0.1

बैच अनधिकृत अपलोड जाँच करें

root@kitploit:~
python3 CVE-2021-22205.py -w un -f ./url.txt

एक छोटा उदाहरण

इस भेद्यता में डिफ़ॉल्ट रूप से कोई आउटपुट नहीं आता, कमांड इनपुट करें, उदाहरण के लिए dnslog के माध्यम से डेटा ले जाकर जाँच करें।

दोबारा dnslog पर जाकर जाँच करें, यदि कोई आउटपुट दिखाई देता है तो सफलता।

संदर्भ

https://hackerone.com/reports/1154542

https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/

https://github.com/RedTeamWing/CVE-2021-22205

https://github.com/mr-r3bot/Gitlab-CVE-2021-22205/

टूल डाउनलोड करें