gitlab-exploit
Installation
SKILL.md
GitLab 漏洞利用技能
- 产品: GitLab CE/EE | 端口: 80/443, 22(SSH), 5050(Registry)
- 识别: 页面标题 "GitLab",
/users/sign_in,响应头gitlab-server - FOFA:
app="GitLab"| Shodan:http.title:"GitLab"
漏洞总览
| 漏洞编号 | 影响版本 | 类型 | 条件 | 危害 |
|---|---|---|---|---|
| CVE-2021-22205 | <13.8.8/<13.9.6/<13.10.3 | ExifTool DjVu RCE | 无需认证 | Critical 9.9 |
| CVE-2023-2825 | 16.0.0 | 路径穿越文件读取 | 需账号+嵌套组 | Critical 9.6 |
| CVE-2023-7028 | 16.1-16.7 | 密码重置账户接管 | 知晓受害者邮箱 | Critical 9.6 |
| CVE-2022-2884 | 多版本 | 反序列化RCE | 需认证 | Critical |