Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27407 — مختبر محلي وإثبات مفهوم لاستغلال CVE-2025-27407، يستهدف محمّل مخطط GraphQL introspection في GitLab عبر مسار Direct Transfer HTTP. يتضمن بيئة حاوية وبرنامج تشغيل تلقائي. | Kitploit
أدوات/GitHubGitHub/logggg2402/cve-2025-27407
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHublogggg2402/cve-2025-27407

CVE-2025-27407

مختبر محلي وإثبات مفهوم لاستغلال CVE-2025-27407، يستهدف محمّل مخطط GraphQL introspection في GitLab عبر مسار Direct Transfer HTTP. يتضمن بيئة حاوية وبرنامج تشغيل تلقائي.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2025-27407 GitLab Podman

مختبر محلي مصغّر لإثبات أن مسار GitLab Direct Transfer عبر بروتوكول HTTP يصل إلى مُحمّل مخطط الاستبطان (introspection schema loader) الضعيف في graphql-ruby. يشغّل المختبر حاوية GitLab CE ضعيفة واحدة؛ ويبدأ سكربت الإثبات (PoC) خادم مصدر GitLab المزيّف الخاص به داخل العملية فقط أثناء الاختبار.

شغّل هذا فقط ضد أنظمة تملكها أو مُصرّح لك صراحةً باختبارها.

الملفات

الملفالغرض
lab.shيبدأ، وينتظر، ويتحقق، وينظّف مختبر GitLab.
poc_host_port_cmd.pyإثبات (PoC) لمرة واحدة: خادم مصدر مزيّف + تشغيل تسجيل الدخول/الإعداد/الاستيراد في GitLab.

المتطلبات

  • مضيف Linux مع podman
  • curl
  • منافذ محلية متاحة لـ GitLab وخادم المصدر المزيّف الخاص بالإثبات (PoC)
  • ذاكرة RAM/مساحة قرص كافية لحاوية GitLab Omnibus

القيم الافتراضية:

العنصرالافتراضي
صورة GitLabdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
حاوية GitLabcve-27407-gitlab
شبكة Podmancve-2025-27407-net
مستخدم root في GitLabroot
كلمة مرور root في GitLabCve27407Password!
العلامة/tmp/cve_2025_27407_gitlab_marker

تشغيل المختبر

المنفذ 8080 هو الافتراضي في السكربت. إذا كان منفذ آخر يستخدمه بالفعل، استخدم 18080 كما هو موضح هنا.

root@kitploit:~
cd gitlab-lab
chmod +x lab.sh poc_host_port_cmd.py

GITLAB_HTTP_PORT=18080 GITLAB_SSH_PORT=2225 ./lab.sh up

افتح GitLab على:

root@kitploit:~
http://127.0.0.1:18080

بيانات تسجيل الدخول:

root@kitploit:~
root / Cve27407Password!

root هو مستخدم المختبر الافتراضي فقط. مشغّل الإثبات (PoC) لا يتطلب حساب مسؤول؛ أي مستخدم مُصادَق يمكنه الإنشاء/الاستيراد في نطاق وجهة يمكنه الوصول إلى مسار Direct Transfer الضعيف. استخدم --username و --password للاختبار بمستخدم غير مسؤول.

تشغيل الإثبات (PoC)

root@kitploit:~
MARKER=/tmp/cve_2025_27407_gitlab_marker
podman exec cve-27407-gitlab rm -f "$MARKER"

./poc_host_port_cmd.py \
  --host 127.0.0.1 \
  --port 18080 \
  --listen-port 8001 \
  --wait-seconds 120 \
  --cmd "touch $MARKER"

MARKER="$MARKER" ./lab.sh verify

الإشارات المتوقعة:

root@kitploit:~
[*] create/import trigger status=200 final_url=http://127.0.0.1:18080/import/bulk_imports
[{"success":true,...}]
[evil-source] POST /api/graphql introspection -> malicious schema; command='touch ...'
[+] GitLab reached /api/graphql introspection over HTTP
[+] vulnerable: marker file exists inside GitLab container

الخيارات

الخيارالغرضالافتراضي
--hostمضيف GitLab المستهدفمطلوب
--portمنفذ HTTP الخاص بـ GitLab المستهدفمطلوب
--cmdالأمر الذي يتم تنفيذه في بيئة GitLabtouch /tmp/cve_2025_27407_gitlab_marker
--listen-portمنفذ خادم المصدر المزيّف المحلي8001
--wait-secondsمدة إبقاء المصدر المزيّف نشطًا لعمال GitLab غير المتزامنين90
--usernameاسم مستخدم GitLabroot
--passwordكلمة مرور GitLabCve27407Password!

تجاوزات البيئة

المتغيرالغرضالافتراضي
GITLAB_HTTP_PORTمنفذ HTTP الخاص بـ GitLab على المضيف/الحاوية8080
GITLAB_SSH_PORTمنفذ SSH الخاص بـ GitLab على المضيف2224
GITLAB_ROOT_PASSWORDكلمة مرور root الأوليةCve27407Password!
GITLAB_IMAGEصورة GitLab المراد تشغيلهاdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
NETWORKاسم شبكة Podmancve-2025-27407-net
MARKERالملف الذي يتم فحصه داخل حاوية GitLab/tmp/cve_2025_27407_gitlab_marker
TIMEOUT_SECONDSمهلة انتظار الجاهزية1200

استكشاف الأخطاء وإصلاحها

  • إذا كان 8080 مشغولًا، استخدم GITLAB_HTTP_PORT=18080 مع ./lab.sh up.
  • إذا لم يتمكن الإثبات (PoC) من ربط منفذ المصدر الخاص به، غيّر --listen-port إلى منفذ غير مستخدم.
  • إذا تسابق التحقق من العلامة مع عامل الاستيراد الخلفي، ارفع --wait-seconds أو أعد تشغيل MARKER="$MARKER" ./lab.sh verify.
  • إذا لم يكن GitLab جاهزًا بعد، أعد تشغيل GITLAB_HTTP_PORT=18080 ./lab.sh wait.
  • إذا كان مختبر سابق عالقًا، شغّل ./lab.sh cleanup وابدأ من جديد.

التنظيف

root@kitploit:~
./lab.sh cleanup

يزيل هذا حاوية GitLab، وأي حاوية مصدر مزيّف قديمة من إصدارات المختبر السابقة، وشبكة المختبر. لا يزيل صور Podman التي تم تنزيلها.

تنزيل الأداة