Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-2825 — Script d'exploitation pour CVE-2023-2825, une vulnérabilité de traversée de répertoire non authentifiée dans GitLab 16.0.0 permettant la lecture arbitraire de fichiers sur des serveurs avec des projets de groupe imbriqués publics. | Kitploit
Outils/GitHubGitHub/cc3305/cve-2023-2825
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcc3305/cve-2023-2825

CVE-2023-2825

Script d'exploitation pour CVE-2023-2825, une vulnérabilité de traversée de répertoire non authentifiée dans GitLab 16.0.0 permettant la lecture arbitraire de fichiers sur des serveurs avec des projets de groupe imbriqués publics.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-2825

(Non authentifié) La traversée de répertoire permet la lecture de fichiers.

Résumé de la CVE

Un problème a été découvert dans GitLab CE/EE affectant uniquement la version 16.0.0. Un utilisateur malveillant non authentifié peut utiliser une vulnérabilité de traversée de chemin pour lire des fichiers arbitraires sur le serveur lorsqu'une pièce jointe existe dans un projet public imbriqué dans au moins cinq groupes.

Versions affectées

  • Gitlab Gitlab 16.0.0 Community Edition
  • Gitlab Gitlab 16.0.0 Enterprise Edition

Anomalies

Non authentifié s'il existe déjà un dépôt avec des groupes imbriqués, sinon un compte avec la permission de créer des groupes est nécessaire.

Références

  • Github POC - OccamSec, 25 mai 2023
  • Rapport Gitlab - pwnie, 20 mai 2023
  • CVE-details - CVSS Score 10.0
Télécharger l’outil