Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22205 — CVE-2021-22205 - Execução Remota de Código Não Autenticada no GitLab | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2021-22205
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubk3ystr0k3r/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 - Execução Remota de Código Não Autenticada no GitLab

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22205 - Execução Remota de Código Não Autenticada no GitLab

CVE-2021-22205 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o GitLab Community Edition (CE) e o Enterprise Edition (EE). A vulnerabilidade origina-se da validação inadequada de arquivos de imagem enviados que são processados pelo utilitário de terceiros ExifTool. Um atacante pode criar um arquivo malicioso que aciona a execução arbitrária de comandos no servidor GitLab. A vulnerabilidade recebeu uma pontuação CVSS de 10,0 (Crítica) e foi observada sendo ativamente explorada no mundo real.

Versões Afetadas

A vulnerabilidade afeta as versões do GitLab CE/EE a partir de 11.9 até as seguintes versões:

  • Anteriores à 13.8.8
  • Anteriores à 13.9.6
  • Anteriores à 13.10.3

Organizações que executavam versões vulneráveis do GitLab estavam em risco de comprometimento total do servidor por meio de um simples ataque de upload de arquivo.

Detalhes Técnicos

O GitLab usa o ExifTool para extrair e sanitizar metadados de arquivos de imagem enviados. O próprio ExifTool continha uma vulnerabilidade envolvendo o processamento de arquivos DjVu especialmente criados (registrada como CVE-2021-22204). O GitLab confiava incorretamente nas extensões de arquivo e passava os arquivos enviados ao ExifTool sem validação suficiente.

Um atacante poderia disfarçar uma carga maliciosa DjVu como um arquivo de imagem. Quando o GitLab processava o arquivo, o ExifTool interpretava os metadados maliciosos e executava comandos controlados pelo atacante no servidor. O ataque acabou sendo reconhecido como explorável sem autenticação, aumentando significativamente sua gravidade.

Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Execute comandos arbitrários no servidor GitLab.
  • Obtenha acesso aos repositórios de código-fonte.
  • Roube credenciais e dados confidenciais.
  • Implante malware, criptomineradores ou ransomware.
  • Estabeleça acesso persistente no ambiente.
  • Realize movimento lateral dentro das redes corporativas.

Como muitas organizações expõem instâncias do GitLab diretamente à internet, essa vulnerabilidade representava um grave risco de segurança para a cadeia de suprimentos e a infraestrutura.

Exploração no Mundo Real

Após a divulgação pública, pesquisadores de segurança e agentes de ameaças desenvolveram rapidamente exploits funcionais. Diversos relatórios documentaram tentativas generalizadas de varredura e exploração contra instâncias do GitLab acessíveis publicamente. A vulnerabilidade foi posteriormente adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA.

Mitigação

Os administradores devem atualizar imediatamente para uma das versões corrigidas:

  • GitLab 13.10.3 ou posterior
  • GitLab 13.9.6 ou posterior
  • GitLab 13.8.8 ou posterior

Recomendações adicionais incluem:

  • Restringir o acesso público ao GitLab quando possível.
  • Desativar o registro de usuários desnecessário.
  • Monitorar a atividade de upload e os logs do sistema.
  • Aplicar atualizações de segurança regularmente.

O GitLab pediu oficialmente que clientes autogerenciados atualizassem o mais rápido possível após a observação de atividades de exploração.

Referências

  • NVD: CVE-2021-22205
  • Aviso de Segurança do GitLab
  • Análise da Rapid7
  • Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA

Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais, pesquisa em segurança e ambientes de teste autorizados. Qualquer código de prova de conceito (PoC) fornecido foi projetado para ajudar profissionais de segurança a entender a vulnerabilidade e verificar os esforços de remediação. Testes não autorizados contra sistemas que você não possui ou para os quais não tem permissão explícita de avaliação podem violar leis e regulamentos aplicáveis.

Baixar ferramenta