Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22204-Gitlab — Modificação do exploit do gitlab para qualquer coisa abaixo da versão 13.10 | Kitploit
Ferramentas/GitHubGitHub/ph-arm/cve-2021-22204-gitlab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubph-arm/cve-2021-22204-gitlab

CVE-2021-22204-Gitlab

Modificação do exploit do gitlab para qualquer coisa abaixo da versão 13.10

Ver Repositório
21há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gitlab-Exiftool-RCE

Repositório original: https://github.com/CsEnox/Gitlab-Exiftool-RCE Créditos para CsEnox. Exploit de RCE para Gitlab < 13.10.3

  • O GitLab Workhorse passará qualquer arquivo para o ExifTool. O bug atual está no módulo DjVu do ExifTool.
  • Qualquer pessoa com capacidade de enviar uma imagem que passe pelo GitLab Workhorse poderia alcançar RCE através de um arquivo especialmente criado.

Uso

root@kitploit:~
python3 exploit.py -c "command here" -t http://gitlab.example.com

Ambiente

  • Testado no Gitlab 13.10.2 Community Edition
  • Construindo seu próprio ambiente de teste:
root@kitploit:~
export GITLAB_HOME=/srv/gitlab

sudo docker run --detach \
  --hostname gitlab.example.com \
  --publish 443:443 --publish 80:80 \
  --name gitlab \
  --restart always \
  --volume $GITLAB_HOME/config:/etc/gitlab \
  --volume $GITLAB_HOME/logs:/var/log/gitlab \
  --volume $GITLAB_HOME/data:/var/opt/gitlab \
  gitlab/gitlab-ce:13.10.2-ce.0

Créditos

  • https://hackerone.com/reports/1154542 : vakzz
  • https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Exploit-DB

  • https://www.exploit-db.com/exploits/49951
Baixar ferramenta