Sploitus

Exploit for CVE-2021-22210 CVE-2021-22205 CVE-2021-22210

kitploit · 2026-08-27

Exploit Code

MARKDOWN79 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JEROMEYOUNG-CVE-2021-22210
## 0x01 Предисловие

**Заявление: Данный проект предназначен только для обучения и обмена, не используйте для нелегального неавторизованного тестирования!**

**История обновлений**

10.30

  * Добавлен пул прокси `burp`

  * Переписаны аргументы командной строки

  * Добавлена функция неавторизованного массового и одиночного обнаружения `gitlab`




## 0x02 Инструкция по использованию

Установка

root@kitploit:~
    
    
    pip3 install - r requirements.txt
    

Использование

root@kitploit:~
    
    
    usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
    
    CVE-2021-22205
    
    optional arguments:
      -h, --help            show this help message and exit
      -w WAY, --way WAY     Exploit way Forexample unauthorized or register new projects
      -u URL, --url URL     url like http://127.0.0.1:8080
      -f FILE, --file FILE  url file path
    

Обнаружение неавторизованной загрузки для одного `url`

root@kitploit:~
    
    
    python3 CVE-2021-22205.py -w un -u http://127.0.0.1
    

Массовое обнаружение неавторизованной загрузки

root@kitploit:~
    
    
    python3 CVE-2021-22205.py -w un -f ./url.txt
    

Небольшой пример

Эта уязвимость по умолчанию не выводит результат, введите команду, например, используя `dnslog` для проверки по данным

![](https://assets.kitploit.com/production/public/readmes/36990/adc4ad816249277348c621bad923e599d401c6a623b7a4a9b5a1915b45cd3c51.png)

Вернитесь на `dnslog` для проверки, если есть ответ — успех

![](https://assets.kitploit.com/production/public/readmes/36990/d681da5de5f152c9ba569b8914d265e415c9e25bfb525ae6138f301c975d80d4.png)

## Ссылки

https://hackerone.com/reports/1154542

https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/

https://github.com/RedTeamWing/CVE-2021-22205

https://github.com/mr-r3bot/Gitlab-CVE-2021-22205/