Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22205 — Эксплойт удаленного выполнения кода до аутентификации, нацеленный на GitLab CE/EE через парсинг ExifTool DjVu. Загружает специально созданное изображение для запуска RCE на уязвимых версиях 11.9–13.10. | Kitploit
Инструменты/GitHubGitHub/cc3305/cve-2021-22205
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubcc3305/cve-2021-22205

CVE-2021-22205

Эксплойт удаленного выполнения кода до аутентификации, нацеленный на GitLab CE/EE через парсинг ExifTool DjVu. Загружает специально созданное изображение для запуска RCE на уязвимых версиях 11.9–13.10.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22205

Preauth RCE через exiftool на Gitlab CE/EE

Описание CVE

GitLab использует ExifTool для сканирования каждого tiff/jpeg/jpg файла и удаления любых тегов, которые не входят в белый список. Но поскольку ExifTool не использует расширения файлов для определения типа файла, а полагается на содержимое, это позволяет злоумышленнику загрузить любой файл, переименовать его в tiff/jpeg/jpg и «злоупотребить» любым из поддерживаемых ExifTool парсеров. При разборе файлов DjVu ExifTool выполняет токены аннотаций DjVu для преобразования escape-последовательностей языка C.

Затронутые версии

  • Gitlab CE/EE >= 11.9 < 13.8.8
  • Gitlab CE/EE >= 13.9 < 13.9.6
  • Gitlab CE/EE >= 13.10 < 13.8.8

Аномалии

Загружает файл изображения на сервер.

Ссылки

  • Оригинальный отчет - vakzz, 7 апреля 2021
  • GitHub POC - Al1ex, 29 октября 2021
  • CVE-details - Оценка CVSS 10.0
Скачать инструмент