
CVE-2021-22205 Rilevamento batch della vulnerabilità non autorizzata
Dichiarazione: questo progetto è destinato esclusivamente allo studio e allo scambio; non utilizzarlo per test illegali o non autorizzati!
Registro aggiornamenti
10.30
Aggiunto il pool di proxy burp
Riscritti i parametri della riga di comando
Aggiunte funzioni di rilevamento di accesso non autorizzato a gitlab, sia singolo che batch
Installazione
pip3 install - r requirements.txt
Utilizzo
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
Rilevamento di upload non autorizzato per un singolo url
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
Rilevamento batch di upload non autorizzato
python3 CVE-2021-22205.py -w un -f ./url.txt
Un piccolo esempio
Questa vulnerabilità non restituisce riscontri per impostazione predefinita. Immetti un comando, ad esempio utilizzando dnslog per trasportare dati e verificare.

Torna su dnslog per verificare: se c'è un riscontro, il tentativo è riuscito.

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/