Sploitus

Exploit for Gitlab

kitploit · 2026-08-25

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MR-R3BOT-GITLAB-CVE-2021-22205
## Неаутентифицированный RCE на Gitlab версии < 13.10.3

Эксплойт неаутентифицированного RCE для gitlab версии < 13.10.3

**Только для образовательных/исследовательских целей. Используйте на свой страх и риск**

Корневая причина:

  * При загрузке файлов изображений Gitlab Workhorse передаёт все файлы с расширениями jpg|jpeg|tiff в ExifTool для удаления любых тегов, не входящих в белый список.
  * Одним из поддерживаемых форматов является DjVu. При разборе аннотации DjVu токены выполняются через eval для «преобразования C-escape-последовательностей».
  * Статья автора: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html



root@kitploit:~
    
    
    # convert C escape sequences (allowed in quoted text)
    $tok = eval qq{"$tok"};
    

### Благодарности

  * Сообщено: https://hackerone.com/reports/1154542
  * Часть кода позаимствована отсюда: https://github.com/CsEnox/GitLab-Wiki-RCE
  * Статья автора: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html



### Использование

Для работы необходимо установить  и .