
استغلال مبني على بايثون لـ CVE-2021-4191 يستهدف تعداد المستخدمين في واجهة GraphQL API لجيت لاب. يقوم بأتمتة استخراج حسابات المستخدمين عبر استعلامات GraphQL غير مصادق عليها لأغراض التقييم الأمني.
pip install python-graphql-client
الاستخدام: python3 gitlab_enum.py --rurl http://10.0.0.6/api/graphql
حقوق النشر: https://www.rapid7.com/blog/post/2022/03/03/cve-2021-4191-gitlab-graphql-api-user-enumeration-fixed/