Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-2185 — wo ee cve-2022-2185 gitlab 認証済みRCE | Kitploit
ツール/GitHubGitHub/esuadmin/cve-2022-2185
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubesuadmin/cve-2022-2185

CVE-2022-2185

wo ee cve-2022-2185 gitlab 認証済みRCE

リポジトリを見る
78134年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-2185

wo ee cve-2022-2185 gitlab authenticated rce

参照: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/

使い方

まず、GitLabインスタンスを起動します。ログインし、一意の名前でグループとプロジェクトを作成します。アクセストークンを作成します。

main.goの以下の行を編集してコンパイルします:

root@kitploit:~
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"

このMITMは*:8100で動作します。インターネットに公開します。

対象サーバーにログインします。グループ作成 - インポートに移動し、ローカルサーバーの詳細を入力します。インポートする際にリクエストを傍受し、以下のように変更します:

  • source_type を project_entity に変更
  • source_full_path を your_group/your_project に変更
  • destination_namespace が空の場合は、任意の空でない名前に変更
  • destination_name はデフォルトで空ではない

変更したリクエストをサーバーに送信します。255秒待つとRCEが得られます。

注意:コマンドは複数回実行される可能性があります。

ツールをダウンロード