Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gitlab-CVE-2021-22205 — GitLab 13.10.3より前のバージョン向けの認証されていないリモートコード実行エクスプロイト。ExifTool DjVuアノテーション解析を利用し、巧妙に細工された画像アップロードを介して任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/mr-r3bot/gitlab-cve-2021-22205
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmr-r3bot/gitlab-cve-2021-22205

Gitlab-CVE-2021-22205

GitLab 13.10.3より前のバージョン向けの認証されていないリモートコード実行エクスプロイト。ExifTool DjVuアノテーション解析を利用し、巧妙に細工された画像アップロードを介して任意のコマンドを実行します。

リポジトリを見る
181424年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gitlab バージョン < 13.10.3 における未認証RCE

Gitlab バージョン < 13.10.3 向けの未認証RCEエクスプロイト

教育/研究目的のみ。使用は自己責任で

根本原因:

  • 画像ファイルをアップロードする際、Gitlab Workhorse は拡張子が jpg|jpeg|tiff のファイルをすべて ExifTool に渡し、ホワイトリストに登録されていないタグを削除します。
  • サポートされている形式の 1 つが DjVu です。DjVu アノテーションを解析するとき、トークンは「C エスケープシーケンスを変換」するために eval されます。
  • 著者の解説: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};

クレジット

  • 報告者: https://hackerone.com/reports/1154542
  • 一部のコードはここから参照: https://github.com/CsEnox/GitLab-Wiki-RCE
  • 著者の解説: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

使い方

動作には djvumake と djvulibre のインストールが必要です

djvulibre をインストール(まだインストールしていない場合)

root@kitploit:~
sudo apt-get install -y djvulibre-bin

エクスプロイトを実行

root@kitploit:~
python3 exploit.py -t <gitlab_url> -c <command>

バージョン 13.10.1-ce.0 でテスト済み

ツールをダウンロード