Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-2185 — wo ee cve-2022-2185 gitlab 인증된 RCE | Kitploit
도구/GitHubGitHub/esuadmin/cve-2022-2185
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubesuadmin/cve-2022-2185

CVE-2022-2185

wo ee cve-2022-2185 gitlab 인증된 RCE

저장소 보기
78134년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-2185

wo ee cve-2022-2185 gitlab 인증된 RCE

참고: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/

사용 방법

먼저 gitlab 인스턴스를 생성합니다. 로그인한 후 고유한 이름으로 그룹과 프로젝트를 생성합니다. 액세스 토큰을 생성합니다.

main.go에서 다음 줄을 편집하고 컴파일합니다:

root@kitploit:~
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"

이 mitm은 *:8100에서 실행됩니다. 인터넷에 노출시키십시오.

대상 서버에 로그인합니다. 그룹 생성 - 가져오기로 이동하여 로컬 서버 세부 정보를 입력합니다. 가져오기를 시작할 때 요청을 가로채서 다음과 같이 변경합니다:

  • source_type을 project_entity로
  • source_full_path을 your_group/your_project로
  • destination_namespace가 비어 있으면 비어 있지 않은 이름으로 변경합니다.
  • destination_name은 설계상 비어 있지 않습니다.

수정된 요청을 서버로 전달합니다. RCE를 얻으려면 255초를 기다립니다.

참고: 명령이 여러 번 실행될 수 있습니다.

도구 다운로드