Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Review.CVE-2023-5612 — Analyse via Skript CVE-2023-5612 | Kitploit
Tools/GitHubGitHub/topskiypavelqwertygang/review.cve-2023-5612
AufklärungNetzwerkkartierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubtopskiypavelqwertygang/review.cve-2023-5612

Review.CVE-2023-5612

Analyse via Skript CVE-2023-5612

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
46vor 1 JahrNoch nicht geprüft

CVE-2023-5612 – GitLab SSRF über Webhook-URL (PoC & Analyse)

📌 CVE-Übersicht

  • CVE-ID: CVE-2023-5612
  • Schweregrad: Hoch (CVSS: 8.1 Basiswert)
  • Typ: Server-Side Request Forgery (SSRF)
  • Komponente: GitLab CE/EE Webhooks
  • Betroffene Versionen: GitLab CE/EE < 16.2.7, 16.3 < 16.3.4, 16.4 < 16.4.1

🧠 Beschreibung

Eine SSRF-Schwachstelle in GitLab CE/EE ermöglicht es Angreifern mit gültigem Project-Maintainer-Zugriff, über bösartige Webhook-URLs manipulierte Anfragen an beliebige interne Dienste zu senden. Die Ausnutzung führt zu internem Netzwerk-Scanning, Metadatenlecks oder weiterem Pivoting.


✅ Exploit-Bedingungen

  • Der Angreifer hat Maintainer-Zugriff auf das Projekt
  • GitLab hat keine strenge Filterung oder Validierung von Webhook-URLs

⚙️ PoC-Schritte (Manuell)

root@kitploit:~
curl -s --header "PRIVATE-TOKEN: <TOKEN>" \
     --data-urlencode "url=http://127.0.0.1:8888" \
     http://<gitlab-host>:8080/api/v4/projects/<project_id>/hooks

🧱 Umgebung & Einrichtung

root@kitploit:~
 Эксплуатация проводилась в изолированной лабораторной среде:
- Kali Linux внутри виртуальной машины, развернутой специально под тестирование
- Поднятый через Docker экземпляр уязвимого GitLab CE (порт 8080)
- Внутри GitLab:
- Создан тестовый проект
- Сгенерирован Personal Access Token (glpat-...) с правами Maintainer
- Для внутреннего SSRF-таргета был поднят минимальный HTTP-сервис на 127.0.0.1:8888

🧠 Methodik

root@kitploit:~
 Исследование выполнялось в несколько этапов:
- Подтверждение уязвимости вручную через curl (см. PoC)
- Создание кастомных NSE-скриптов:
gitlab-ssrf.nse: точечная проверка SSRF
gitlab-ssrf-brute.nse: автоматический перебор внутренних адресов
- Тестирование с nmap -d и --script-trace, для анализа поведения API и фиксации результатов
- Получение отклика 401 Unauthorized от внутреннего сервиса, что указывает на успешный SSRF
- Успешный запрос вернет `201 Created` либо ошибку вида `401 Unauthorized`, что указывает на SSRF-доступ.

🛠 NSE-Skript (Manueller Trigger)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

🧪 NSE-Skript (Bruteforce interner URLs)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf-brute.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

📈 Fazit

root@kitploit:~
В ходе работы над уязвимостью **CVE-2023-5612** был воспроизведён успешный SSRF-атакующий сценарий с доступом к внутренним адресам через API GitLab CE. Это демонстрирует, насколько важно ограничивать возможности вебхуков и внедрять валидацию URL-адресов на стороне сервера.

🎯 Ziel erreicht:

  • SSRF bestätigt
  • NSE-Werkzeuge implementiert
  • Projekt dokumentiert und für die Community geöffnet

📂 Repo-Struktur

root@kitploit:~
.
├── gitlab-ssrf.nse             # NSE script for manual SSRF verification
├── gitlab-ssrf-brute.nse       # NSE brute script to scan internal hosts/ports
├── screenshots/                # Скрины выполнения PoC и подтверждения уязвимости
└── README.md                   # Dieser Datei

🖼 Screenshots

  • ✅ Erfolgreicher SSRF mit Rückgabe 401 Unauthorized
  • 📜 nmap-Logs mit Skriptausführung
  • 📦 Hinzufügen von Webhooks über API

⚠️ Gegenmaßnahmen

  • Upgrade von GitLab auf >= 16.2.7 / 16.3.4 / 16.4.1
  • Outbound-HTTP über die Egress-Firewall einschränken
  • Interne Allow-Listen für Webhooks verwenden

🧠 Autor & Kontakt

Pavel Topskiy
GitHub • Sicherheitsanalyst, Red-Team-Analyst


📅 Zeitplan

  • Juni 2025: Analyse von PoC und Schwachstelle
  • 5. Juni 2025: Schreiben benutzerdefinierter NSE-Skripte und Tests

🔐 Haftungsausschluss

Alle Tests wurden in isolierten Laborumgebungen mit absichtlich anfälligen Versionen durchgeführt. Verwenden Sie dies nicht gegen unbefugte Systeme. Respektieren Sie die Grundsätze ethischer Hacker.

Tool herunterladen