Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22205 — Gitlab CE/EE RCE Vulnerabilidade de Execução Remota de Código Não Autorizada POC && EXP CVE-2021-22205 | Kitploit
Ferramentas/GitHubGitHub/zz-socmap/cve-2021-22205
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubzz-socmap/cve-2021-22205

CVE-2021-22205

Gitlab CE/EE RCE Vulnerabilidade de Execução Remota de Código Não Autorizada POC && EXP CVE-2021-22205

Ver Repositório
742há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  • CVE-2021-22205

** Descrição - POC para CVE-2021-22205: POC && EXP da vulnerabilidade de execução remota de código não autorizada (RCE) do Gitlab CE/EE - criado por antx em 2021-10-29.

** Detalhe - Foi descoberto um problema no GitLab CE/EE que afeta todas as versões a partir da 11.9. O GitLab não estava validando corretamente os arquivos de imagem que eram passados para um analisador de arquivos, o que resultava na execução remota de comandos.

** Severidade do CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10 - baseSeverity: CRITICAL

** Afetados - Gitlab CE/EE < 13.10.3 - Gitlab CE/EE < 13.9.6 - Gitlab CE/EE < 13.8.8

** POC - [[./CVE-2021-22205.py][Python-Poc]]

** Referências - POC - [[https://github.com/mr-r3bot/Gitlab-CVE-2021-22205][mr-r3bot/Gitlab-CVE-2021-22205]] - [[https://github.com/RedTeamWing/CVE-2021-22205][RedTeamWing/CVE-2021-22205]] - [[https://github.com/r0eXpeR/CVE-2021-22205][r0eXpeR/CVE-2021-22205]] - Artigo - [[https://about.gitlab.com/releases/2021/04/14/security-release-gitlab-13-10-3-released/][Gitlab-Security-Release]] - [[https://www.freebuf.com/news/303441.html][Vulnerabilidade de alto risco exposta há seis meses; mais da metade dos servidores GitLab ainda não foi corrigida]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22205.json][CVE-2021-22205]]

Baixar ferramenta