Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22205 — Gitlab CE/EE RCE: POC && EXP уязвимости неавторизованного удалённого выполнения кода CVE-2021-22205 | Kitploit
Инструменты/GitHubGitHub/zz-socmap/cve-2021-22205
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubzz-socmap/cve-2021-22205

CVE-2021-22205

Gitlab CE/EE RCE: POC && EXP уязвимости неавторизованного удалённого выполнения кода CVE-2021-22205

Репозиторий
744 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • CVE-2021-22205

** Описание - POC для CVE-2021-22205: Gitlab CE/EE RCE — POC && EXP для уязвимости неавторизованного удалённого выполнения кода - создано antx 2021-10-29.

** Подробности - В GitLab CE/EE обнаружена проблема, затрагивающая все версии, начиная с 11.9. GitLab некорректно проверял файлы изображений, передаваемые анализатору файлов, что приводило к удалённому выполнению команд.

** Серьёзность CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10 - baseSeverity: CRITICAL

** Затронутые версии - Gitlab CE/EE < 13.10.3 - Gitlab CE/EE < 13.9.6 - Gitlab CE/EE < 13.8.8

** POC - [[./CVE-2021-22205.py][Python-Poc]]

** Ссылки - POC - [[https://github.com/mr-r3bot/Gitlab-CVE-2021-22205][mr-r3bot/Gitlab-CVE-2021-22205]] - [[https://github.com/RedTeamWing/CVE-2021-22205][RedTeamWing/CVE-2021-22205]] - [[https://github.com/r0eXpeR/CVE-2021-22205][r0eXpeR/CVE-2021-22205]] - Статья - [[https://about.gitlab.com/releases/2021/04/14/security-release-gitlab-13-10-3-released/][Gitlab-Security-Release]] - [[https://www.freebuf.com/news/303441.html][Высокоопасная уязвимость была обнародована ещё полгода назад, но более половины серверов GitLab до сих пор не исправлены]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22205.json][CVE-2021-22205]]

Скачать инструмент