<aside> ❓ GitLab是一款Ruby开发的Git项目管理平台。在11.9以后的GitLab中,因为使用了图片处理工具ExifTool而受到漏洞CVE-2021-22204的影响,攻击者可以通过一个未授权的接口上传一张恶意构造的图片,进而在GitLab服务器上执行任意命令。
</aside>
vulfocus启动环境。

访问:http://192.168.10.214:35925/users/password/edit?reset_password_token=_Z2Lw_skgCvGyMXDFU_R,即可访问80端口,访问web界面。
下图为密码重制界面。

直接利用脚本进行验证,链接:https://github.com/Seals6/CVE-2021-22205
dnslog反弹验证

反弹shell。

查看flag。
