Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mr-r3bot/gitlab-cve-2021-22205
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmr-r3bot/gitlab-cve-2021-22205

Gitlab-CVE-2021-22205

GitLab 버전 13.10.3 미만에서 인증되지 않은 원격 코드 실행 취약점을 악용하는 익스플로잇입니다. 조작된 이미지 업로드를 통해 ExifTool DjVu 주석 파싱을 이용하여 임의의 명령을 실행합니다.

저장소 보기
181424년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gitlab 버전 < 13.10.3에서의 인증되지 않은 RCE

Gitlab 버전 < 13.10.3을 위한 인증되지 않은 RCE 익스플로잇

교육/연구 목적으로만 사용하세요. 사용에 따른 책임은 본인에게 있습니다.

근본 원인:

  • 이미지 파일을 업로드할 때, Gitlab Workhorse는 jpg|jpeg|tiff 확장자를 가진 파일을 ExifTool에 전달하여 허용되지 않은 태그를 제거합니다.
  • 지원되는 형식 중 하나는 DjVu입니다. DjVu 주석을 파싱할 때, 토큰은 "C 이스케이프 시퀀스를 변환"하기 위해 eval 처리됩니다.
  • 작성자 분석 글: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};

크레딧

  • 보고자: https://hackerone.com/reports/1154542
  • 일부 코드 참고: https://github.com/CsEnox/GitLab-Wiki-RCE
  • 작성자 분석 글: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

사용법

작동을 위해 djvumake 및 djvulibre 설치 필요

djvulibre 설치 (아직 설치하지 않은 경우)

root@kitploit:~
sudo apt-get install -y djvulibre-bin

익스플로잇 실행

root@kitploit:~
python3 exploit.py -t <gitlab_url> -c <command>

버전 13.10.1-ce.0에서 테스트 완료

도구 다운로드