## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MR-R3BOT-GITLAB-CVE-2021-22205
## Неаутентифицированный RCE на Gitlab версии < 13.10.3
Эксплойт неаутентифицированного RCE для gitlab версии < 13.10.3
**Только для образовательных/исследовательских целей. Используйте на свой страх и риск**
Корневая причина:
* При загрузке файлов изображений Gitlab Workhorse передаёт все файлы с расширениями jpg|jpeg|tiff в ExifTool для удаления любых тегов, не входящих в белый список.
* Одним из поддерживаемых форматов является DjVu. При разборе аннотации DjVu токены выполняются через eval для «преобразования C-escape-последовательностей».
* Статья автора: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
### Благодарности
* Сообщено: https://hackerone.com/reports/1154542
* Часть кода позаимствована отсюда: https://github.com/CsEnox/GitLab-Wiki-RCE
* Статья автора: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
### Использование
Для работы необходимо установить и .