
EXP da vulnerabilidade de execução remota de código não autorizada CVE-2021-22205 do Gitlab, com dependências de djvumake e djvulibre removidas, utilizável na plataforma Windows.
Fork baseado em mr-r3bot/Gitlab-CVE-2021-22205
CVE-2021-22205: EXP para vulnerabilidade de execução remota de código não autenticada no Gitlab
Removeu a dependência de djvumake e djvulibre, gerando o payload internamente e podendo ser executado na plataforma Windows.
# 需要授权
python3 exploit.py -u <username> -p <password> -t <gitlab_url> -c <command>
# 未授权
python3 exploit.py -t <gitlab_url> -c <command>