Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5173 — CVE-2026-5173 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-5173
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub0xblackash/cve-2026-5173

CVE-2026-5173

CVE-2026-5173

Ver Repositorio
11hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🦊 CVE-2026-5173: PoC de Ejecución No Autorizada de Métodos en GitLab WebSocket

Linux Vulnerability (5) (1)

CVE Badge PoC Affected Versions Python

GitHub stars License


🛠️ Resumen

CVE-2026-5173 permite a un atacante autenticado con bajos privilegios invocar métodos backend restringidos a través del endpoint WebSocket (/-/cable) de GitLab, específicamente mediante GraphqlChannel.

Esto puede provocar la exposición de datos sensibles (Alta Confidencialidad) y acciones no autorizadas limitadas.

Versiones Afectadas

  • GitLab CE/EE: 16.9.6 a 18.8.8
  • 18.9 antes de 18.9.5
  • 18.10 antes de 18.10.3

Corregido en: 18.8.9 • 18.9.5 • 18.10.3


⚡ Características

  • PoC limpio y moderno en Python 3
  • Uso sencillo con un solo comando: python3 CVE-2026-5173.py http://target:8080
  • Conexión WebSocket automática + suscripción a GraphqlChannel
  • Enumeración de múltiples métodos (currentUser, users, projects, etc.)
  • Soporte para Token de Acceso Personal
  • Salida coloreada y atractiva
  • Seguro solo para uso autorizado en laboratorio / pentest

🚀 Inicio Rápido

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173

2. Ejecutar el PoC

root@kitploit:~
python3 CVE-2026-5173.py http://your-gitlab-lab:8080

Con Token (recomendado):

root@kitploit:~
python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX

📸 Capturas de pantalla

Ejemplo de salida exitosa:

root@kitploit:~
[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
    → Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...

[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
    → Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}}  ← This leaks all users including admins!

[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
    → Response: long list of ALL projects (even private ones you shouldn't see)

📋 Uso

root@kitploit:~
python3 CVE-2026-5173.py <target> [options]

Arguments:
  target                Target URL (e.g. http://gitlab.example.com:8080)
  -t, --token           GitLab Personal Access Token (API scope)
  -h, --help            Show this help message

🧪 Configuración del Laboratorio (Recomendada)

root@kitploit:~
docker run -d --name gitlab-vuln \
  -p 8080:80 -p 2222:22 \
  gitlab/gitlab-ce:18.10.2-ce.0

Luego crea un usuario normal y ejecuta el PoC.


⚠️ Aviso Legal y Descargo de Responsabilidad

  • Este PoC es solo para fines educativos y de pruebas autorizadas.
  • Úsalo solo en sistemas que poseas o sobre los que tengas permiso explícito para realizar pruebas.
  • El uso no autorizado es ilegal y va contra la ley.
  • No soy responsable de ningún uso indebido.

📚 Referencias

  • Comunicado oficial de parche de GitLab: https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/
  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-5173
  • Aviso de GitHub: https://github.com/advisories/GHSA-5gj7-3j23-w2h2

Hecho con ❤️ para la comunidad de seguridad
¡Dale una estrella ⭐ al repositorio si te resultó útil!

Descargo de responsabilidad: No había ningún exploit público detallado disponible en el momento de la creación. Este es un PoC de nivel de investigación.

Descargar herramienta