Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22204-Gitlab — GitLab 13.10未満のエクスプロイトの改変版 | Kitploit
ツール/GitHubGitHub/ph-arm/cve-2021-22204-gitlab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubph-arm/cve-2021-22204-gitlab

CVE-2021-22204-Gitlab

GitLab 13.10未満のエクスプロイトの改変版

リポジトリを見る
24年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gitlab-Exiftool-RCE

元のリポジトリ : https://github.com/CsEnox/Gitlab-Exiftool-RCE クレジット: CsEnox Gitlab < 13.10.3 向け RCE エクスプロイト

  • GitLab Workhorse は任意のファイルを ExifTool に渡します。現在のバグは ExifTool の DjVu モジュールにあります。
  • GitLab Workhorse を経由して画像をアップロードできる人なら誰でも、特別に細工されたファイルを介して RCE を達成できます。

使用方法

root@kitploit:~
python3 exploit.py -c "コマンド" -t http://gitlab.example.com

環境

  • Gitlab 13.10.2 Community Edition でテスト済み
  • 自分のテスト環境の構築方法 :
root@kitploit:~
export GITLAB_HOME=/srv/gitlab

sudo docker run --detach \
  --hostname gitlab.example.com \
  --publish 443:443 --publish 80:80 \
  --name gitlab \
  --restart always \
  --volume $GITLAB_HOME/config:/etc/gitlab \
  --volume $GITLAB_HOME/logs:/var/log/gitlab \
  --volume $GITLAB_HOME/data:/var/opt/gitlab \
  gitlab/gitlab-ce:13.10.2-ce.0

クレジット

  • https://hackerone.com/reports/1154542 : vakzz
  • https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Exploit-DB

  • https://www.exploit-db.com/exploits/49951
ツールをダウンロード