Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-2825 — Exploit-Skript für CVE-2023-2825, eine nicht authentifizierte Directory-Traversal-Schwachstelle in GitLab 16.0.0, die das Lesen beliebiger Dateien auf Servern mit öffentlichen verschachtelten Gruppenprojekten ermöglicht. | Kitploit
Tools/GitHubGitHub/cc3305/cve-2023-2825
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubcc3305/cve-2023-2825

CVE-2023-2825

Exploit-Skript für CVE-2023-2825, eine nicht authentifizierte Directory-Traversal-Schwachstelle in GitLab 16.0.0, die das Lesen beliebiger Dateien auf Servern mit öffentlichen verschachtelten Gruppenprojekten ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-2825

(Nicht authentifiziert) Directory Traversal führt zum Lesen von Dateien.

Zusammenfassung des CVE

In GitLab CE/EE wurde ein Problem entdeckt, das nur Version 16.0.0 betrifft. Ein nicht authentifizierter Angreifer kann eine Path-Traversal-Schwachstelle ausnutzen, um beliebige Dateien auf dem Server zu lesen, wenn ein Anhang in einem öffentlichen Projekt vorhanden ist, das in mindestens fünf Gruppen verschachtelt ist.

Betroffene Versionen

  • Gitlab Gitlab 16.0.0 Community Edition
  • Gitlab Gitlab 16.0.0 Enterprise Edition

Anomalien

Nicht authentifiziert, wenn bereits ein Repository mit verschachtelten Gruppen vorhanden ist; andernfalls wird ein Konto mit der Berechtigung zum Erstellen von Gruppen benötigt.

Referenzen

  • Github POC - OccamSec, 25. Mai 2023
  • Gitlab Report - pwnie, 20. Mai 2023
  • CVE-details - CVSS Score 10.0
Tool herunterladen