Sploitus

Exploit for CVE-2021-22206 CVE-2021-22204 CVE-2021-22205 CVE-2021-22206

kitploit · 2026-08-25

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DANNYMAS-CVE-2021-22206
# CVE-2021-22205

CVE-2021-22205 — это эксплойт для **GitLab** , использующий неаутентифицированное удалённое выполнение кода (RCE) через загрузку изображений. Уязвимость присутствует в GitLab CE/EE, начиная с версии **11.9** и до **13.10.2**. Для эксплуатации требуется только возможность загрузки изображений в GitLab. Никакой аутентификации не требуется, если загрузка изображений разрешена для неаутентифицированных пользователей (что часто встречается в общедоступных инстансах GitLab).

Этот эксплойт использует уязвимость в exiftool (CVE-2021-22204) для достижения выполнения кода.

## Затронутые версии