Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Golang-CVE-2021-22205-POC — Un POC di RCE per GitLab CVE-2021-22205 scritto in Golang | Kitploit
Strumenti/GitHubGitHub/pizza-power/golang-cve-2021-22205-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubpizza-power/golang-cve-2021-22205-poc

Golang-CVE-2021-22205-POC

Un POC di RCE per GitLab CVE-2021-22205 scritto in Golang

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
314 anni faNon ancora revisionato

Golang-CVE-2021-22205-POC

Un POC essenziale per CVE-2021-22205 Gitlab RCE scritto in Golang che colpisce Gitlab CE/EE < 13.10.3, Gitlab CE/EE < 13.9.6, Gitlab CE/EE < 13.8.8.

Volevo imparare Golang da un po'. Ho deciso di scrivere un POC per CVE-2021-22205 in Golang per familiarizzare con il linguaggio. Ignora ciò che presumo sia codice scritto male.

Utilizzo: go run CVE-2021-22205.go -t http://127.0.0.1:8080 -c "echo pizza > /tmp/pizza.txt" Dove il flag t specifica l'istanza Gitlab di destinazione e il flag c è il comando che vuoi eseguire.

Lo script è configurato per usare http://localhost:9090 come proxy. Dovrai eliminarlo, se non vuoi usare un proxy.

Una configurazione docker vulnerabile si trova qui: https://github.com/vulhub/vulhub/tree/master/gitlab/CVE-2021-22205

Scritto di CVE Finder: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Scarica lo strumento