
CVE-2021-22205 Gitlab の未認証リモートコード実行脆弱性のEXP、djvumake および djvulibre への依存を削除、Windows プラットフォームで使用可能
mr-r3bot/Gitlab-CVE-2021-22205 に基づいたFork
CVE-2021-22205: Gitlab 未承認リモートコード実行脆弱性のEXP
djvumake & djvulibre への依存を除去し、ペイロードを内部で直接生成するようにしたため、Windowsプラットフォームでも実行可能です。
# 需要授权
python3 exploit.py -u <username> -p <password> -t <gitlab_url> -c <command>
# 未授权
python3 exploit.py -t <gitlab_url> -c <command>