Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22205 — CVE-2021-22205 - GitLab 未認証のリモートコード実行 | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2021-22205
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubk3ystr0k3r/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 - GitLab 未認証のリモートコード実行

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-22205 - GitLab 未認証リモートコード実行

CVE-2021-22205 は、GitLab Community Edition (CE) および Enterprise Edition (EE) に影響を及ぼす重大なリモートコード実行 (RCE) 脆弱性です。この脆弱性は、サードパーティ製ユーティリティ ExifTool によって処理されるアップロード画像ファイルの検証が不適切であることに起因します。攻撃者は、GitLab サーバー上で任意のコマンド実行を引き起こす悪意のあるファイルを細工することができます。この脆弱性は CVSS スコア 10.0 (Critical) と評価され、実際の環境で活発に悪用されていることが確認されています。

影響を受けるバージョン

この脆弱性は、11.9 以降の GitLab CE/EE バージョンに影響を及ぼし、以下のリリースまでが対象です:

  • 13.8.8 より前
  • 13.9.6 より前
  • 13.10.3 より前

脆弱性のあるバージョンの GitLab を実行している組織は、単純なファイルアップロード攻撃によってサーバー全体が侵害されるリスクにさらされていました。

技術的詳細

GitLab は ExifTool を使用して、アップロードされた画像ファイルからメタデータを抽出およびサニタイズします。ExifTool 自体には、特別に細工された DjVu ファイルの処理に関わる脆弱性 (CVE-2021-22204 として追跡) が存在していました。GitLab はファイル拡張子を誤って信頼し、十分な検証を行わずにアップロードされたファイルを ExifTool に渡していました。

攻撃者は、悪意のある DjVu ペイロードを画像ファイルに偽装することができました。GitLab がファイルを処理すると、ExifTool が悪意のあるメタデータを解釈し、攻撃者が制御するコマンドをサーバー上で実行しました。この攻撃は最終的に認証なしで悪用可能であると認識され、その深刻度は大幅に増大しました。

影響

悪用に成功すると、攻撃者は以下を行う可能性があります:

  • GitLab サーバー上で任意のコマンドを実行する。
  • ソースコードリポジトリへのアクセスを取得する。
  • 認証情報や機密データを窃取する。
  • マルウェア、クリプトマイナー、またはランサムウェアを展開する。
  • 環境内に永続的なアクセスを確立する。
  • 社内ネットワーク内で横方向に移動する。

多くの組織が GitLab インスタンスをインターネットに直接公開しているため、この脆弱性は深刻なサプライチェーンおよびインフラストラクチャのセキュリティリスクを表していました。

実環境での悪用

公開開示後、セキュリティ研究者と脅威アクターは動作するエクスプロイトを迅速に開発しました。複数の報告書が、公開された GitLab インスタンスに対する広範なスキャンおよび悪用の試みを記録しました。この脆弱性は後に CISA の既知の悪用された脆弱性 (KEV) カタログに追加されました。

緩和策

管理者は、パッチが適用された以下のリリースのいずれかに直ちにアップグレードする必要があります:

  • GitLab 13.10.3 以降
  • GitLab 13.9.6 以降
  • GitLab 13.8.8 以降

追加の推奨事項は次のとおりです:

  • 可能な場合は GitLab への公開アクセスを制限する。
  • 不要なユーザー登録を無効化する。
  • アップロードアクティビティとシステムログを監視する。
  • セキュリティアップデートを定期的に適用する。

GitLab は、悪用活動が観測された後、セルフマネージドの顧客にできるだけ早く更新するよう公式に要請しました。

参考情報

  • NVD: CVE-2021-22205
  • GitLab のセキュリティアドバイザリ
  • Rapid7 の分析
  • CISA の既知の悪用された脆弱性カタログ

免責事項

このリポジトリは、教育目的、セキュリティ研究、および許可されたテスト環境のみを目的としています。提供される概念実証 (PoC) コードは、セキュリティ専門家が脆弱性を理解し、修復の取り組みを検証するのに役立つように設計されています。所有していない、または明示的な評価許可を得ていないシステムに対する無許可のテストは、該当する法律および規制に違反する可能性があります。

ツールをダウンロード