
Un exploit PoC pour CVE-2021-4191 - Énumération d'utilisateurs GitLab.
GitLab est un outil de cycle de vie DevOps largement utilisé basé sur le web qui propose un gestionnaire de dépôts Git avec des fonctionnalités intégrées pour l'intégration continue, le suivi des problèmes, les revues de code, et plus encore. L'API GraphQL est une interface puissante qui permet aux utilisateurs d'interagir avec GitLab de manière programmatique et d'effectuer diverses actions.
La vulnérabilité GitLab CVE-2021-4191 provient d'un oubli dans l'énumération des utilisateurs au sein de l'API GraphQL pour des versions spécifiques de GitLab. Les instances de déploiements GitLab privés avec des inscriptions restreintes peuvent être sensibles à ce problème.
L'énumération d'utilisateurs est une technique utilisée par les attaquants pour déterminer l'existence de comptes utilisateurs sur un système en exploitant les différences dans la réponse du système aux requêtes valides et invalides. Dans ce cas, les utilisateurs non authentifiés peuvent exploiter l'API GraphQL pour énumérer les comptes utilisateurs existants sur les instances GitLab vulnérables.
En formulant des requêtes spécifiques et en analysant les réponses, des acteurs malveillants peuvent déduire si un nom d'utilisateur particulier est enregistré sur l'instance GitLab, ce qui pourrait faciliter d'autres attaques ciblées.
La vulnérabilité d'énumération d'utilisateurs GitLab (CVE-2021-4191) peut permettre aux attaquants d'obtenir une liste de noms d'utilisateurs valides enregistrés sur une instance GitLab privée avec des inscriptions restreintes. Armés de ces informations, les attaquants pourraient lancer des attaques ciblées, telles que des campagnes de phishing ou d'autres tentatives d'exploitation contre les utilisateurs identifiés.
Les versions suivantes de GitLab CE/EE sont affectées :
GitLab CE/EE versions 13.0 à 14.6.5
GitLab CE/EE versions 14.7 à 14.7.4
GitLab CE/EE versions 14.8 à 14.8.2
GitLab a corrigé cette vulnérabilité dans les versions suivantes :
GitLab CE/EE version 14.6.6
GitLab CE/EE version 14.7.5
GitLab CE/EE version 14.8.3
Pour protéger votre instance GitLab de la vulnérabilité d'énumération d'utilisateurs, il est crucial de mettre à niveau immédiatement vers la dernière version corrigée. Suivez les étapes ci-dessous pour effectuer la mise à niveau nécessaire :
Sauvegarde : Avant de procéder à toute mise à niveau, assurez-vous d'avoir une sauvegarde complète de vos données GitLab pour éviter toute perte de données potentielle.
Consultation des notes de version : Familiarisez-vous avec les notes de version de la dernière version pour comprendre les changements et les impacts potentiels sur votre instance.
Processus de mise à niveau : Suivez les guides de mise à niveau officiels de GitLab appropriés à votre version actuelle. Ces guides sont disponibles dans la documentation GitLab et fournissent des instructions détaillées pour un processus de mise à niveau en douceur.
Tests : Après la mise à niveau, testez minutieusement votre instance GitLab pour vous assurer que toutes les fonctionnalités critiques fonctionnent correctement.
En plus de la mise à niveau vers la version corrigée, envisagez de mettre en œuvre les mesures de sécurité suivantes :
Contrôle d'accès : Examinez et ajustez les paramètres de contrôle d'accès dans votre instance GitLab pour garantir que seuls les utilisateurs autorisés ont accès aux données et actions sensibles.
Formation à la sensibilisation à la sécurité : Proposez une formation à la sensibilisation à la sécurité à vos équipes de développement et d'exploitation pour les informer des risques liés à l'énumération d'utilisateurs et des autres bonnes pratiques de sécurité.
Surveillance et journalisation : Mettez en place des pratiques robustes de surveillance et de journalisation pour détecter et répondre à toute activité suspecte sur votre instance GitLab.
Audits de sécurité réguliers : Effectuez des audits de sécurité réguliers de votre instance GitLab pour identifier et traiter de manière proactive les vulnérabilités potentielles.
Cette présentation fournit des informations clés sur la vulnérabilité CVE-2021-4191 affectant GitLab. Pour des informations complètes et à jour, référez-vous toujours à la documentation officielle de GitLab et aux avis de sécurité. Maintenir votre instance GitLab et les systèmes associés à jour avec les derniers correctifs de sécurité et les meilleures pratiques est essentiel pour préserver un environnement de développement et de déploiement sécurisé.