
A CVE-2021-22205 Gitlab RCE POC written in Golang
Um POC básico para CVE-2021-22205 Gitlab RCE escrito em Golang que afeta Gitlab CE/EE < 13.10.3 Gitlab CE/EE < 13.9.6 Gitlab CE/EE < 13.8.8.
Há um tempo que quero aprender Golang. Decidi escrever um POC para CVE-2021-22205 em Golang para me familiarizar com a linguagem. Por favor, ignore o que presumo ser um código horrivelmente escrito.
Uso: go run CVE-2021-22205.go -t http://127.0.0.1:8080 -c "echo pizza > /tmp/pizza.txt"
Onde a flag t especifica a instância Gitlab alvo e a flag c é o comando que você deseja executar.
O script está configurado para usar http://localhost:9090 como proxy. Você precisará remover isso, se não quiser usar um proxy.
Uma configuração docker vulnerável pode ser encontrada aqui: https://github.com/vulhub/vulhub/tree/master/gitlab/CVE-2021-22205
Writeup do CVE Finder: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html