
CVE-2021-22205未認証脆弱性の一括検出
免責事項: 本プロジェクトは学習および交流のみを目的としております。不正な無断テストに使用しないでください!
更新履歴
10.30
burpプロキシプールを追加
コマンドライン引数を書き直しました
gitlabの未認証一括・個別検出機能を追加
インストール
pip3 install - r requirements.txt
使用方法
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
単一のurlで未認証アップロードの検出を行う
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
一括で未認証アップロードの検出を行う
python3 CVE-2021-22205.py -w un -f ./url.txt
簡単な例を示します
この脆弱性はデフォルトでは結果を返しません。コマンドを入力し、例えばdnslogでデータを取得して判断します。

再びdnslogを確認し、レスポンスがあれば成功です。

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/