Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jeromeyoung/cve-2021-22210
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubjeromeyoung/cve-2021-22210

CVE-2021-22210

CVE-2021-22205 Rilevamento batch della vulnerabilità non autorizzata

Vedi Repository
54 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2021-22210 — CVE-2021-22205 Rilevamento batch della vulnerabilità non autorizzata | Kitploit

0x01 Introduzione

Dichiarazione: questo progetto è destinato esclusivamente allo studio e allo scambio; non utilizzarlo per test illegali o non autorizzati!

Registro aggiornamenti

10.30

  • Aggiunto il pool di proxy burp

  • Riscritti i parametri della riga di comando

  • Aggiunte funzioni di rilevamento di accesso non autorizzato a gitlab, sia singolo che batch

0x02 Istruzioni per l'uso

Installazione

root@kitploit:~
pip3 install - r requirements.txt

Utilizzo

root@kitploit:~
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]

CVE-2021-22205

optional arguments:
  -h, --help            show this help message and exit
  -w WAY, --way WAY     Exploit way Forexample unauthorized or register new projects
  -u URL, --url URL     url like http://127.0.0.1:8080
  -f FILE, --file FILE  url file path

Rilevamento di upload non autorizzato per un singolo url

root@kitploit:~
python3 CVE-2021-22205.py -w un -u http://127.0.0.1

Rilevamento batch di upload non autorizzato

root@kitploit:~
python3 CVE-2021-22205.py -w un -f ./url.txt

Un piccolo esempio

Questa vulnerabilità non restituisce riscontri per impostazione predefinita. Immetti un comando, ad esempio utilizzando dnslog per trasportare dati e verificare.

Torna su dnslog per verificare: se c'è un riscontro, il tentativo è riuscito.

Riferimenti

https://hackerone.com/reports/1154542

https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/

https://github.com/RedTeamWing/CVE-2021-22205

https://github.com/mr-r3bot/Gitlab-CVE-2021-22205/

Scarica lo strumento