Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-2185 — wo ee cve-2022-2185 gitlab аутентифицированное удалённое выполнение кода | Kitploit
Инструменты/GitHubGitHub/esuadmin/cve-2022-2185
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubesuadmin/cve-2022-2185

CVE-2022-2185

wo ee cve-2022-2185 gitlab аутентифицированное удалённое выполнение кода

Репозиторий
78134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-2185

wo ee cve-2022-2185 gitlab аутентифицированный rce

Читайте: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/

как использовать

Сначала запустите экземпляр GitLab. Войдите, создайте группу и проект с уникальным именем. Создайте токен доступа.

Отредактируйте эти строки в main.go и скомпилируйте его:

root@kitploit:~
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"

Этот mitm работает на *:8100. Сделайте его доступным из Интернета.

Войдите на целевой сервер. Перейдите в создание группы — импорт и введите данные локального сервера. Когда будете выполнять импорт, перехватите запрос и измените его:

  • source_type на project_entity
  • source_full_path на your_group/your_project
  • если destination_namespace пуст, замените его на любое непустое имя
  • destination_name не пуст по замыслу

Передайте изменённый запрос на сервер. Подождите 255 секунд, чтобы получить rce.

Примечание: команда может быть выполнена несколько раз.

Скачать инструмент