
CVE-2021-22205のエクスプロイト。悪意のあるファイルアップロードを介したGitLabの未認証リモートコード実行を標的とします。セキュリティテスト用の概念実証コードを提供します。
CVE-2021-22205 は、認証されていない GitLab のリモートコード実行(RCE)です。このツールは、GitLab Community Edition(CE)および Enterprise Edition(EE)の複数のバージョンに影響を与える脆弱性を悪用します。
この脆弱性は、GitLab が画像ファイルを処理する際に使用する ExifTool に存在します。認証されていない攻撃者は、特別に細工された画像ファイルをアップロードして、リモートコード実行を実現できます。
python3 exploit.py -u http://target.com
または、ターゲットのリストを指定して実行します:
python3 exploit.py -l targets.txt
usage: exploit.py [-h] [-u URL] [-l LIST] [-c COMMAND] [-t TIMEOUT]
オプション:
-h, --help ヘルプメッセージを表示して終了
-u, --url URL 単一のターゲット URL
-l, --list LIST ターゲット URL のリストが含まれるファイル
-c, --command COMMAND 実行するコマンド(デフォルト: id)
-t, --timeout TIMEOUT リクエストのタイムアウト(秒)
git clone https://github.com/example/CVE-2021-22205.git
cd CVE-2021-22205
pip install -r requirements.txt
このツールは教育およびセキュリティテストの目的のみで使用してください。許可なくシステムに対して使用することは違法となる場合があります。作者は、このツールの不正使用によって生じたいかなる損害についても責任を負いません。