Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Golang-CVE-2021-22205-POC — A CVE-2021-22205 Gitlab RCE POC written in Golang | Kitploit
Ferramentas/GitHubGitHub/pizza-power/golang-cve-2021-22205-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubpizza-power/golang-cve-2021-22205-poc

Golang-CVE-2021-22205-POC

A CVE-2021-22205 Gitlab RCE POC written in Golang

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
31há 4 anosAinda não revisado

Golang-CVE-2021-22205-POC

Um POC básico para CVE-2021-22205 Gitlab RCE escrito em Golang que afeta Gitlab CE/EE < 13.10.3 Gitlab CE/EE < 13.9.6 Gitlab CE/EE < 13.8.8.

Há um tempo que quero aprender Golang. Decidi escrever um POC para CVE-2021-22205 em Golang para me familiarizar com a linguagem. Por favor, ignore o que presumo ser um código horrivelmente escrito.

Uso: go run CVE-2021-22205.go -t http://127.0.0.1:8080 -c "echo pizza > /tmp/pizza.txt" Onde a flag t especifica a instância Gitlab alvo e a flag c é o comando que você deseja executar.

O script está configurado para usar http://localhost:9090 como proxy. Você precisará remover isso, se não quiser usar um proxy.

Uma configuração docker vulnerável pode ser encontrada aqui: https://github.com/vulhub/vulhub/tree/master/gitlab/CVE-2021-22205

Writeup do CVE Finder: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Baixar ferramenta