
Detecção em lote da vulnerabilidade não autorizada CVE-2021-22205
Aviso: Este projeto é apenas para fins de estudo e comunicação, não o utilize para testes não autorizados ilegais!
Registro de atualizações
10.30
Adicionado pool de proxies burp
Reescreveu os parâmetros de linha de comando
Adicionada funcionalidade de detecção não autorizada em lote e individual para gitlab
Instalação
pip3 install - r requirements.txt
Uso
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
Detecção de upload não autorizado para um único url
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
Realizar detecção de upload não autorizado em lote
python3 CVE-2021-22205.py -w un -f ./url.txt
Um pequeno exemplo
Esta vulnerabilidade não exibe saída por padrão, insira um comando, por exemplo, usando dnslog para trazer dados para verificação

Volte ao dnslog para verificar, se houver retorno, é sucesso

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/