Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22214 — ثغرة SSRF غير مصرح بها في Gitlab CI Lint API CVE-2021-22214 | Kitploit
أدوات/GitHubGitHub/zz-socmap/cve-2021-22214
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubzz-socmap/cve-2021-22214

CVE-2021-22214

ثغرة SSRF غير مصرح بها في Gitlab CI Lint API CVE-2021-22214

عرض المستودع
105منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
  • CVE-2021-22214

** الوصف - POC لـ CVE-2021-22214: ثغرة SSRF غير مصرّح بها في GitLab CI Lint API - أنشأها antx في 2021-11-01.

** التفاصيل - عند تمكين الطلبات إلى الشبكة الداخلية لخطافات الويب (webhooks)، كانت ثغرة تزوير الطلبات من جانب الخادم (SSRF) في GitLab CE/EE التي تؤثر على جميع الإصدارات بدءًا من 10.5 قابلة للاستغلال من قبل مهاجم غير مصادق حتى على مثيل GitLab حيث يكون التسجيل محدودًا.

** شدة CVE - attackComplexity: HIGH - attackVector: NETWORK - availabilityImpact: NONE - confidentialityImpact: HIGH - integrityImpact: NONE - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 6.7 - baseSeverity: MEDIUM

** الإصدارات المتأثرة - Gitlab >=10.5, <13.10.5 - Gitlab >=13.11, <13.11.5 - Gitlab >=13.12, <13.12.2

** POC - [[./CVE-2021-22214.py][Python-Poc]]

** المراجع - POC - [[https://github.com/r0ckysec/CVE-2021-22214][r0ckysec/CVE-2021-22214]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22214.json][CVE-2021-22214]]

تنزيل الأداة