Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-4191-EXPLOIT — Un exploit PoC para CVE-2021-4191 - Enumeración de Usuarios de GitLab. | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2021-4191-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsRecopilación de Información
GitHubk3ystr0k3r/cve-2021-4191-exploit

CVE-2021-4191-EXPLOIT

Un exploit PoC para CVE-2021-4191 - Enumeración de Usuarios de GitLab.

Ver Repositorio
91hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-4191 - Enumeración de usuarios de GitLab

GitLab es una herramienta de ciclo de vida DevOps basada en web y ampliamente utilizada que ofrece un administrador de repositorios Git con funciones integradas para integración continua, seguimiento de problemas, revisiones de código y más. La API GraphQL es una interfaz potente que permite a los usuarios interactuar con GitLab mediante programación y realizar diversas acciones.

La vulnerabilidad CVE-2021-4191 de GitLab surge de una supervisión en la enumeración de usuarios dentro de la API GraphQL para versiones específicas de GitLab. Las instancias de implementaciones privadas de GitLab con registros restringidos pueden ser susceptibles a este problema.

La enumeración de usuarios es una técnica utilizada por los atacantes para determinar la existencia de cuentas de usuario en un sistema aprovechando las diferencias en la respuesta del sistema a consultas válidas e inválidas. En este caso, los usuarios no autenticados pueden aprovechar la API GraphQL para enumerar cuentas de usuario existentes en instancias vulnerables de GitLab.

Al elaborar consultas específicas y analizar las respuestas, los actores maliciosos pueden deducir si un nombre de usuario en particular está registrado en la instancia de GitLab, lo que potencialmente podría ayudar en ataques dirigidos adicionales.

Impacto

La vulnerabilidad de enumeración de usuarios de GitLab (CVE-2021-4191) puede permitir a los atacantes obtener una lista de nombres de usuario válidos registrados en una instancia privada de GitLab con registros restringidos. Armados con esta información, los atacantes podrían lanzar ataques dirigidos, como campañas de phishing u otros intentos de explotación contra los usuarios identificados.

Versiones Afectadas

Las siguientes versiones de GitLab CE/EE están afectadas:

root@kitploit:~
GitLab CE/EE versiones 13.0 a 14.6.5
GitLab CE/EE versiones 14.7 a 14.7.4
GitLab CE/EE versiones 14.8 a 14.8.2

Mitigación

GitLab ha abordado esta vulnerabilidad en las siguientes versiones:

root@kitploit:~
GitLab CE/EE versión 14.6.6
GitLab CE/EE versión 14.7.5
GitLab CE/EE versión 14.8.3

Para proteger su instancia de GitLab de la vulnerabilidad de enumeración de usuarios, es crucial actualizar a la última versión parcheada de inmediato. Siga los pasos a continuación para realizar la actualización necesaria:

root@kitploit:~
Copia de seguridad: Antes de continuar con cualquier actualización, asegúrese de tener una copia de seguridad completa de sus datos de GitLab para evitar una posible pérdida de datos.
Revisar las notas de la versión: Familiarícese con las notas de la versión más reciente para comprender los cambios y los posibles impactos en su instancia.
Proceso de actualización: Siga las guías oficiales de actualización de GitLab que correspondan a su versión actual. Estas guías están disponibles en la documentación de GitLab y proporcionan instrucciones detalladas para un proceso de actualización sin contratiempos.
Pruebas: Después de la actualización, pruebe a fondo su instancia de GitLab para asegurarse de que todas las funcionalidades críticas funcionan correctamente.

Recomendaciones Adicionales

Además de actualizar a la versión parcheada, considere implementar las siguientes medidas de seguridad:

root@kitploit:~
Control de acceso: Revise y ajuste las configuraciones de control de acceso en su instancia de GitLab para garantizar que solo los usuarios autorizados tengan acceso a datos y acciones sensibles.
Capacitación en concienciación de seguridad: Proporcione capacitación en concienciación de seguridad a sus equipos de desarrollo y operaciones para educarlos sobre los riesgos de la enumeración de usuarios y otras mejores prácticas de seguridad.
Monitoreo y registro: Implemente prácticas sólidas de monitoreo y registro para detectar y responder a cualquier actividad sospechosa en su instancia de GitLab.
Auditorías de seguridad periódicas: Realice auditorías de seguridad periódicas de su instancia de GitLab para identificar y abordar posibles vulnerabilidades de manera proactiva.

Descargo de responsabilidad

Esta descripción general proporciona información clave sobre la vulnerabilidad CVE-2021-4191 que afecta a GitLab. Para obtener información completa y actualizada, consulte siempre la documentación oficial de GitLab y los avisos de seguridad. Mantener su instancia de GitLab y los sistemas asociados al día con los últimos parches de seguridad y mejores prácticas es esencial para mantener un entorno de desarrollo e implementación seguro.

Descargar herramienta