Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-22204-Gitlab — Modifica dell'exploit di GitLab per qualsiasi versione inferiore alla 13.10 | Kitploit
Strumenti/GitHubGitHub/ph-arm/cve-2021-22204-gitlab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubph-arm/cve-2021-22204-gitlab

CVE-2021-22204-Gitlab

Modifica dell'exploit di GitLab per qualsiasi versione inferiore alla 13.10

Vedi Repository
24 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gitlab-Exiftool-RCE

Repository originale : https://github.com/CsEnox/Gitlab-Exiftool-RCE Crediti a CsEnox. Exploit RCE per Gitlab < 13.10.3

  • GitLab Workhorse passerà qualsiasi file a ExifTool. Il bug attuale si trova nel modulo DjVu di ExifTool.
  • Chiunque abbia la possibilità di caricare un'immagine che passa attraverso GitLab Workhorse può ottenere RCE tramite un file appositamente creato

Utilizzo

root@kitploit:~
python3 exploit.py -c "command here" -t http://gitlab.example.com

Ambiente

  • Testato su Gitlab 13.10.2 Community Edition
  • Creazione del proprio ambiente di test:
root@kitploit:~
export GITLAB_HOME=/srv/gitlab

sudo docker run --detach \
  --hostname gitlab.example.com \
  --publish 443:443 --publish 80:80 \
  --name gitlab \
  --restart always \
  --volume $GITLAB_HOME/config:/etc/gitlab \
  --volume $GITLAB_HOME/logs:/var/log/gitlab \
  --volume $GITLAB_HOME/data:/var/opt/gitlab \
  gitlab/gitlab-ce:13.10.2-ce.0

Crediti

  • https://hackerone.com/reports/1154542 : vakzz
  • https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Exploit-DB

  • https://www.exploit-db.com/exploits/49951
Scarica lo strumento