gitlab-exploit

Installation
SKILL.md

GitLab 漏洞利用技能

  • 产品: GitLab CE/EE | 端口: 80/443, 22(SSH), 5050(Registry)
  • 识别: 页面标题 "GitLab",/users/sign_in,响应头 gitlab-server
  • FOFA: app="GitLab" | Shodan: http.title:"GitLab"

漏洞总览

漏洞编号 影响版本 类型 条件 危害
CVE-2021-22205 <13.8.8/<13.9.6/<13.10.3 ExifTool DjVu RCE 无需认证 Critical 9.9
CVE-2023-2825 16.0.0 路径穿越文件读取 需账号+嵌套组 Critical 9.6
CVE-2023-7028 16.1-16.7 密码重置账户接管 知晓受害者邮箱 Critical 9.6
CVE-2022-2884 多版本 反序列化RCE 需认证 Critical

利用决策树

Related skills

More from wgpsec/aboutsecurity

Installs
1
GitHub Stars
1.3K
First Seen
Apr 22, 2026