Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cc3305/cve-2021-22205
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubcc3305/cve-2021-22205

CVE-2021-22205

Exploração de execução remota de código pré-autenticação visando GitLab CE/EE por meio da análise DjVu do ExifTool. Envia uma imagem criada para acionar RCE em versões vulneráveis 11.9 a 13.10.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22205

RCE pré-autenticado via exiftool no Gitlab CE/EE

Resumo da CVE

O GitLab usa o ExifTool para escanear todos os arquivos tiff/jpeg/jpg e remover quaisquer tags que não estejam na lista de permissões. Mas, como o ExifTool não usa extensões de arquivo para determinar o tipo de arquivo, mas sim o conteúdo do arquivo, isso permite que um atacante envie qualquer arquivo, renomeie-o para tiff/jpeg/jpg e 'abusar' de qualquer um dos analisadores suportados pelo ExifTool. Ao analisar arquivos DjVu, o ExifTool avalia tokens de anotação DjVu para converter sequências de escape C.

Versões Afetadas

  • Gitlab CE/EE >= 11.9 < 13.8.8
  • Gitlab CE/EE >= 13.9 < 13.9.6
  • Gitlab CE/EE >= 13.10 < 13.8.8

Anomalias

Envia um arquivo de imagem para o servidor.

Referências

  • Relatório Original - vakzz, 07 de abril de 2021
  • Prova de Conceito no Github - Al1ex, 29 de outubro de 2021
  • Detalhes da CVE - Pontuação CVSS 10.0
Baixar ferramenta