Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-2825 — CVE-2023-2825 के लिए एक्सप्लॉइट स्क्रिप्ट, GitLab 16.0.0 में एक अप्रमाणित निर्देशिका ट्रैवर्सल भेद्यता जो सार्वजनिक नेस्टेड समूह परियोजनाओं वाले सर्वरों पर मनमानी फ़ाइल पढ़ने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/cc3305/cve-2023-2825
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcc3305/cve-2023-2825

CVE-2023-2825

CVE-2023-2825 के लिए एक्सप्लॉइट स्क्रिप्ट, GitLab 16.0.0 में एक अप्रमाणित निर्देशिका ट्रैवर्सल भेद्यता जो सार्वजनिक नेस्टेड समूह परियोजनाओं वाले सर्वरों पर मनमानी फ़ाइल पढ़ने की अनुमति देती है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-2825

(अप्रमाणित) निर्देशिका ट्रैवर्सल फ़ाइल पढ़ने की ओर ले जाता है।

CVE का सारांश

GitLab CE/EE में एक समस्या पाई गई है जो केवल संस्करण 16.0.0 को प्रभावित करती है। एक अप्रमाणित दुर्भावनापूर्ण उपयोगकर्ता पथ ट्रैवर्सल भेद्यता का उपयोग करके सर्वर पर मनमानी फ़ाइलों को पढ़ सकता है, जब कम से कम पांच समूहों के भीतर नेस्टेड सार्वजनिक प्रोजेक्ट में एक अटैचमेंट मौजूद हो।

प्रभावित संस्करण

  • Gitlab Gitlab 16.0.0 Community Edition
  • Gitlab Gitlab 16.0.0 Enterprise Edition

विसंगतियाँ

यदि पहले से ही नेस्टेड समूहों वाला एक रेपो मौजूद है तो अप्रमाणित, अन्यथा समूह बनाने की अनुमति वाले खाते की आवश्यकता होती है।

संदर्भ

  • Github POC - OccamSec, May 25 2023
  • Gitlab Report - pwnie, May 20 2023
  • CVE-details - CVSS Score 10.0
टूल डाउनलोड करें