Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Gitlab-CVE-2021-22205 — Неаутентифицированный эксплойт удалённого выполнения кода для версий GitLab < 13.10.3, использующий разбор аннотаций DjVu в ExifTool для выполнения произвольных команд через специально созданные загрузки изображений. | Kitploit
Инструменты/GitHubGitHub/mr-r3bot/gitlab-cve-2021-22205
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmr-r3bot/gitlab-cve-2021-22205

Gitlab-CVE-2021-22205

Неаутентифицированный эксплойт удалённого выполнения кода для версий GitLab < 13.10.3, использующий разбор аннотаций DjVu в ExifTool для выполнения произвольных команд через специально созданные загрузки изображений.

Репозиторий
181424 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Неаутентифицированный RCE на Gitlab версии < 13.10.3

Эксплойт неаутентифицированного RCE для gitlab версии < 13.10.3

Только для образовательных/исследовательских целей. Используйте на свой страх и риск

Корневая причина:

  • При загрузке файлов изображений Gitlab Workhorse передаёт все файлы с расширениями jpg|jpeg|tiff в ExifTool для удаления любых тегов, не входящих в белый список.
  • Одним из поддерживаемых форматов является DjVu. При разборе аннотации DjVu токены выполняются через eval для «преобразования C-escape-последовательностей».
  • Статья автора: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};

Благодарности

  • Сообщено: https://hackerone.com/reports/1154542
  • Часть кода позаимствована отсюда: https://github.com/CsEnox/GitLab-Wiki-RCE
  • Статья автора: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Использование

Для работы необходимо установить и .

djvumake
djvulibre

Установите djvulibre (если вы ещё не установили его)

root@kitploit:~
sudo apt-get install -y djvulibre-bin

Запустите эксплойт

root@kitploit:~
python3 exploit.py -t <gitlab_url> -c <command>

Протестировано на версии 13.10.1-ce.0

Скачать инструмент