Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gitlab-CVE-2021-22205 — Exploit di esecuzione remota di codice non autenticato per versioni GitLab < 13.10.3, che sfrutta l'analisi delle annotazioni DjVu di ExifTool per eseguire comandi arbitrari tramite caricamenti di immagini appositamente creati. | Kitploit
Strumenti/GitHubGitHub/mr-r3bot/gitlab-cve-2021-22205
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmr-r3bot/gitlab-cve-2021-22205

Gitlab-CVE-2021-22205

Exploit di esecuzione remota di codice non autenticato per versioni GitLab < 13.10.3, che sfrutta l'analisi delle annotazioni DjVu di ExifTool per eseguire comandi arbitrari tramite caricamenti di immagini appositamente creati.

Vedi Repository
181424 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RCE non autenticata su Gitlab versione < 13.10.3

Exploit RCE non autenticata per gitlab versione < 13.10.3

Solo per scopi educativi/di ricerca. Usalo a tuo rischio

Causa principale:

  • Quando carica file immagine, Gitlab Workhorse passa qualsiasi file con le estensioni jpg|jpeg|tiff a ExifTool per rimuovere i tag non consentiti.
  • Uno dei formati supportati è DjVu. Quando analizza l'annotazione DjVu, i token vengono valutati ("eval") per "convertire le sequenze di escape C".
  • Write-up dell'autore: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};

Crediti

  • Segnalato da: https://hackerone.com/reports/1154542
  • Ripreso parte del codice da qui: https://github.com/CsEnox/GitLab-Wiki-RCE
  • Write-up dell'autore: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Utilizzo

È necessario installare djvumake e per farlo funzionare

djvulibre

Installa djvulibre (se non lo hai ancora installato)

root@kitploit:~
sudo apt-get install -y djvulibre-bin

Esegui l'exploit

root@kitploit:~
python3 exploit.py -t <gitlab_url> -c <command>

Testato sulla versione 13.10.1-ce.0

Scarica lo strumento