
CVE-2021-22205 Gitlab 무단 원격 코드 실행 취약점 EXP, djvumake & djvulibre에 대한 의존성을 제거하여 Windows 플랫폼에서 사용 가능
mr-r3bot/Gitlab-CVE-2021-22205 의 Fork 기반
CVE-2021-22205: Gitlab 비인가 원격 코드 실행 취약점 EXP
djvumake 및 djvulibre에 대한 의존성을 제거하고, 내부에서 직접 payload를 생성하여 Windows 플랫폼에서 실행 가능합니다.
# 인증 필요
python3 exploit.py -u <username> -p <password> -t <gitlab_url> -c <command>
# 비인가
python3 exploit.py -t <gitlab_url> -c <command>