Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22205 — Gitlab CE/EE RCE 未認証リモートコード実行脆弱性 POC && EXP CVE-2021-22205 | Kitploit
ツール/GitHubGitHub/zz-socmap/cve-2021-22205
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubzz-socmap/cve-2021-22205

CVE-2021-22205

Gitlab CE/EE RCE 未認証リモートコード実行脆弱性 POC && EXP CVE-2021-22205

リポジトリを見る
744年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  • CVE-2021-22205

** 説明 - CVE-2021-22205 の POC: Gitlab CE/EE RCE 未認証リモートコード実行脆弱性 POC && EXP - antx により 2021-10-29 に作成。

** 詳細 - GitLab CE/EE の 11.9 以降のすべてのバージョンに影響する問題が発見されました。GitLab はファイルパーサーに渡される画像ファイルを適切に検証しておらず、リモートコマンド実行につながっていました。

** CVE 重大度 - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10 - baseSeverity: CRITICAL

** 影響範囲 - Gitlab CE/EE < 13.10.3 - Gitlab CE/EE < 13.9.6 - Gitlab CE/EE < 13.8.8

** POC - [[./CVE-2021-22205.py][Python-Poc]]

** 参考 - POC - [[https://github.com/mr-r3bot/Gitlab-CVE-2021-22205][mr-r3bot/Gitlab-CVE-2021-22205]] - [[https://github.com/RedTeamWing/CVE-2021-22205][RedTeamWing/CVE-2021-22205]] - [[https://github.com/r0eXpeR/CVE-2021-22205][r0eXpeR/CVE-2021-22205]] - 記事 - [[https://about.gitlab.com/releases/2021/04/14/security-release-gitlab-13-10-3-released/][Gitlab-Security-Release]] - [[https://www.freebuf.com/news/303441.html][危険な脆弱性が半年間も露呈、半数以上のGitLabサーバーが依然として未修正]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22205.json][CVE-2021-22205]]

ツールをダウンロード