Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22204-Gitlab — GitLab 13.10 से नीचे के किसी भी संस्करण के लिए exploit का संशोधन | Kitploit
उपकरण/GitHubGitHub/ph-arm/cve-2021-22204-gitlab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubph-arm/cve-2021-22204-gitlab

CVE-2021-22204-Gitlab

GitLab 13.10 से नीचे के किसी भी संस्करण के लिए exploit का संशोधन

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gitlab-Exiftool-RCE

मूल रिपॉजिटरी : https://github.com/CsEnox/Gitlab-Exiftool-RCE CsEnox को श्रेय। Gitlab < 13.10.3 के लिए RCE एक्सप्लॉइट

  • GitLab Workhorse किसी भी फ़ाइल को ExifTool को भेज देगा। वर्तमान बग ExifTool के DjVu मॉड्यूल में है।
  • जो कोई भी GitLab Workhorse से गुजरने वाली छवि अपलोड करने की क्षमता रखता है, वह विशेष रूप से तैयार की गई फ़ाइल के माध्यम से RCE प्राप्त कर सकता है।

उपयोग

root@kitploit:~
python3 exploit.py -c "command here" -t http://gitlab.example.com

वातावरण

  • Gitlab 13.10.2 कम्युनिटी एडिशन पर परीक्षण किया गया
  • अपना स्वयं का परीक्षण वातावरण बनाना :
root@kitploit:~
export GITLAB_HOME=/srv/gitlab

sudo docker run --detach \
  --hostname gitlab.example.com \
  --publish 443:443 --publish 80:80 \
  --name gitlab \
  --restart always \
  --volume $GITLAB_HOME/config:/etc/gitlab \
  --volume $GITLAB_HOME/logs:/var/log/gitlab \
  --volume $GITLAB_HOME/data:/var/opt/gitlab \
  gitlab/gitlab-ce:13.10.2-ce.0

श्रेय

  • https://hackerone.com/reports/1154542 : vakzz
  • https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Exploit-DB

  • https://www.exploit-db.com/exploits/49951
टूल डाउनलोड करें