Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22205 — CVE-2021-22205 - GitLab: неаутентифицированное удалённое выполнение кода | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2021-22205
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubk3ystr0k3r/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 - GitLab: неаутентифицированное удалённое выполнение кода

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22205 - GitLab Неаутентифицированное удаленное выполнение кода

CVE-2021-22205 — это критическая уязвимость удаленного выполнения кода (RCE), затрагивающая GitLab Community Edition (CE) и Enterprise Edition (EE). Уязвимость возникает из-за некорректной проверки загружаемых файлов изображений, которые обрабатываются сторонней утилитой ExifTool. Злоумышленник может создать вредоносный файл, который запускает произвольное выполнение команд на сервере GitLab. Уязвимость получила оценку CVSS 10.0 (критическая) и, как было замечено, активно эксплуатируется в реальных атаках.

Затронутые версии

Уязвимость затрагивает версии GitLab CE/EE, начиная с 11.9 и вплоть до следующих релизов:

  • Ранее 13.8.8
  • Ранее 13.9.6
  • Ранее 13.10.3

Организации, использующие уязвимые версии GitLab, подвергались риску полной компрометации сервера через простую атаку с загрузкой файла.

Технические детали

GitLab использует ExifTool для извлечения и очистки метаданных из загружаемых файлов изображений. Сама ExifTool содержала уязвимость, связанную с обработкой специально созданных файлов DjVu (отслеживается как CVE-2021-22204). GitLab ошибочно доверял расширениям файлов и передавал загруженные файлы в ExifTool без достаточной проверки.

Злоумышленник мог замаскировать вредоносную полезную нагрузку DjVu под файл изображения. Когда GitLab обрабатывал файл, ExifTool интерпретировала вредоносные метаданные и выполняла команды, контролируемые злоумышленником, на сервере. Со временем атака была признана эксплуатируемой без аутентификации, что значительно повысило ее критичность.

Влияние

Успешная эксплуатация может позволить злоумышленнику:

  • Выполнять произвольные команды на сервере GitLab.
  • Получать доступ к репозиториям исходного кода.
  • Похищать учетные данные и конфиденциальные данные.
  • Развертывать вредоносное ПО, криптомайнеры или программы-вымогатели.
  • Обеспечивать постоянный доступ в среде.
  • Выполнять горизонтальное перемещение внутри корпоративных сетей.

Поскольку многие организации предоставляют прямой доступ к своим экземплярам GitLab из интернета, эта уязвимость представляла собой серьезный риск для безопасности цепочки поставок и инфраструктуры.

Эксплуатация в реальных атаках

После публичного раскрытия исследователи безопасности и киберпреступники быстро разработали рабочие эксплойты. Многочисленные отчеты задокументировали широкомасштабное сканирование и попытки эксплуатации публично доступных экземпляров GitLab. Позже уязвимость была добавлена в каталог Known Exploited Vulnerabilities (KEV) агентства CISA.

Меры по снижению риска

Администраторам следует немедленно обновиться до одной из исправленных версий:

  • GitLab 13.10.3 или новее
  • GitLab 13.9.6 или новее
  • GitLab 13.8.8 или новее

Дополнительные рекомендации включают:

  • Ограничивать публичный доступ к GitLab, когда это возможно.
  • Отключать ненужную регистрацию пользователей.
  • Отслеживать активность загрузок и системные журналы.
  • Регулярно применять обновления безопасности.

GitLab официально призвал клиентов с самостоятельным развертыванием как можно скорее обновиться после того, как была замечена активность по эксплуатации.

Ссылки

  • NVD: CVE-2021-22205
  • Уведомление о безопасности GitLab
  • Анализ Rapid7
  • Каталог Known Exploited Vulnerabilities агентства CISA

Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных целей, исследований в области безопасности и авторизованных тестовых сред. Любой предоставленный код proof-of-concept (PoC) предназначен для помощи специалистам по безопасности в понимании уязвимости и проверке мер по устранению. Несанкционированное тестирование систем, которыми вы не владеете или на оценку которых у вас нет явного разрешения, может нарушать действующие законы и нормативные акты.

Скачать инструмент