Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5173 — CVE-2026-5173 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-5173
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHub0xblackash/cve-2026-5173

CVE-2026-5173

CVE-2026-5173

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦊 CVE-2026-5173: GitLab WebSocket Unbefugte Methodenausführung PoC

Linux Vulnerability (5) (1)

CVE Badge PoC Affected Versions Python

GitHub stars License


🛠️ Übersicht

CVE-2026-5173 erlaubt es einem niedrig-privilegierten authentifizierten Angreifer, eingeschränkte Backend-Methoden über den WebSocket-Endpunkt (/-/cable) von GitLab aufzurufen, insbesondere über den GraphqlChannel.

Dies kann zur Offenlegung sensibler Daten (Hohe Vertraulichkeit) und zu begrenzten unbefugten Aktionen führen.

Betroffene Versionen

  • GitLab CE/EE: 16.9.6 bis 18.8.8
  • 18.9 vor 18.9.5
  • 18.10 vor 18.10.3

Behoben in: 18.8.9 • 18.9.5 • 18.10.3


⚡ Funktionen

  1. Sauberer & moderner Python 3 PoC
  2. Einfache Ein-Befehl-Nutzung: python3 CVE-2026-5173.py http://target:8080
  3. Automatische WebSocket-Verbindung + GraphqlChannel-Abonnement
  4. Mehrere Methodenaufzählung (currentUser, users, projects, etc.)
  5. Unterstützung für Personal Access Token
  6. Schöne farbige Ausgabe
  7. Nur für autorisierte Labor-/Pentest-Nutzung sicher

🚀 Schnellstart

1. Repository klonen

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173

2. PoC ausführen

root@kitploit:~
python3 CVE-2026-5173.py http://your-gitlab-lab:8080

Mit Token (empfohlen):

root@kitploit:~
python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX

📸 Screenshots

Beispiel einer erfolgreichen Ausgabe:

root@kitploit:~
[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
    → Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...

[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
    → Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}}  ← This leaks all users including admins!

[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
    → Response: long list of ALL projects (even private ones you shouldn't see)

📋 Verwendung

root@kitploit:~
python3 CVE-2026-5173.py <target> [options]

Arguments:
  target                Target URL (e.g. http://gitlab.example.com:8080)
  -t, --token           GitLab Personal Access Token (API scope)
  -h, --help            Show this help message

🧪 Laboraufbau (Empfohlen)

root@kitploit:~
docker run -d --name gitlab-vuln \
  -p 8080:80 -p 2222:22 \
  gitlab/gitlab-ce:18.10.2-ce.0

Then create a normal user and run the PoC.


⚠️ Rechtliches & Haftungsausschluss

  • Dieser PoC ist nur für Bildungs- und autorisierte Testzwecke.
  • Verwenden Sie ihn nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testberechtigung haben.
  • Unbefugte Nutzung ist illegal und gesetzeswidrig.
  • Ich übernehme keine Verantwortung für Missbrauch.

📚 Referenzen

  • Offizielle GitLab Patch Release: https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/
  • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2026-5173
  • GitHub Advisory: https://github.com/advisories/GHSA-5gj7-3j23-w2h2

Mit ❤️ für die Sicherheitsgemeinschaft erstellt
Stern ⭐ dem Repository, wenn es dir gefallen hat!

Haftungsausschluss: Zum Zeitpunkt der Erstellung war kein öffentlicher detaillierter Exploit verfügbar. Dies ist ein PoC in Forschungsqualität.

Tool herunterladen