Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-4191-EXPLOIT — Un exploit PoC per CVE-2021-4191 - Enumerazione utenti GitLab. | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2021-4191-exploit
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIRaccolta Informazioni
GitHubk3ystr0k3r/cve-2021-4191-exploit

CVE-2021-4191-EXPLOIT

Un exploit PoC per CVE-2021-4191 - Enumerazione utenti GitLab.

Vedi Repository
913 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-4191 - Enumerazione degli utenti di GitLab

GitLab è uno strumento DevOps basato sul web ampiamente utilizzato che offre un gestore di repository Git con funzionalità integrate per l'integrazione continua, il tracciamento dei problemi, le revisioni del codice e altro ancora. L'API GraphQL è un'interfaccia potente che consente agli utenti di interagire con GitLab a livello di programmazione ed eseguire varie azioni.

La vulnerabilità GitLab CVE-2021-4191 deriva da una svista nell'enumerazione degli utenti all'interno dell'API GraphQL per versioni specifiche di GitLab. Le istanze di distribuzioni private di GitLab con registrazioni limitate possono essere suscettibili a questo problema.

L'enumerazione degli utenti è una tecnica utilizzata dagli aggressori per determinare l'esistenza di account utente su un sistema sfruttando le differenze nella risposta del sistema a query valide e non valide. In questo caso, utenti non autenticati possono sfruttare l'API GraphQL per enumerare gli account utente esistenti su istanze GitLab vulnerabili.

Costruendo query specifiche e analizzando le risposte, gli attori malintenzionati possono dedurre se un determinato nome utente è registrato nell'istanza GitLab, aiutando potenzialmente in ulteriori attacchi mirati.

Impatto

La vulnerabilità di enumerazione degli utenti di GitLab (CVE-2021-4191) può consentire agli aggressori di ottenere un elenco di nomi utente validi registrati su un'istanza GitLab privata con registrazioni limitate. Forti di queste informazioni, gli aggressori potrebbero lanciare attacchi mirati, come campagne di phishing o altri tentativi di sfruttamento contro gli utenti identificati.

Versioni interessate

Le seguenti versioni di GitLab CE/EE sono interessate:

root@kitploit:~
Versioni GitLab CE/EE dalla 13.0 alla 14.6.5
Versioni GitLab CE/EE dalla 14.7 alla 14.7.4
Versioni GitLab CE/EE dalla 14.8 alla 14.8.2

Mitigazione

GitLab ha risolto questa vulnerabilità nelle seguenti versioni:

root@kitploit:~
Versione GitLab CE/EE 14.6.6
Versione GitLab CE/EE 14.7.5
Versione GitLab CE/EE 14.8.3

Per proteggere la tua istanza GitLab dalla vulnerabilità di enumerazione degli utenti, è fondamentale eseguire l'aggiornamento all'ultima versione corretta immediatamente. Segui i passaggi seguenti per eseguire l'aggiornamento necessario:

root@kitploit:~
Backup: Prima di procedere con qualsiasi aggiornamento, assicurati di avere un backup completo dei dati di GitLab per evitare potenziali perdite di dati.
Revisione delle note di rilascio: Familiarizza con le note di rilascio dell'ultima versione per comprendere le modifiche e i potenziali impatti sulla tua istanza.
Processo di aggiornamento: Segui le guide ufficiali di aggiornamento di GitLab appropriate per la tua versione corrente. Queste guide sono disponibili nella documentazione di GitLab e forniscono istruzioni dettagliate per un processo di aggiornamento senza intoppi.
Test: Dopo l'aggiornamento, testa a fondo la tua istanza GitLab per assicurarti che tutte le funzionalità critiche funzionino correttamente.

Raccomandazioni aggiuntive

Oltre all'aggiornamento alla versione corretta, considera l'implementazione delle seguenti misure di sicurezza:

root@kitploit:~
Controllo degli accessi: Rivedi e perfeziona le impostazioni di controllo degli accessi nella tua istanza GitLab per assicurarti che solo gli utenti autorizzati abbiano accesso a dati e azioni sensibili.
Formazione sulla consapevolezza della sicurezza: Fornisci formazione sulla consapevolezza della sicurezza ai tuoi team di sviluppo e operazioni per educarli sui rischi dell'enumerazione degli utenti e su altre migliori pratiche di sicurezza.
Monitoraggio e registrazione: Implementa pratiche robuste di monitoraggio e registrazione per rilevare e rispondere a qualsiasi attività sospetta sulla tua istanza GitLab.
Audit di sicurezza regolari: Conduci audit di sicurezza regolari della tua istanza GitLab per identificare e affrontare potenziali vulnerabilità in modo proattivo.

Dichiarazione di non responsabilità

Questa panoramica fornisce informazioni chiave sulla vulnerabilità CVE-2021-4191 che colpisce GitLab. Per informazioni complete e aggiornate, fare sempre riferimento alla documentazione ufficiale di GitLab e agli advisory di sicurezza. Mantenere la propria istanza GitLab e i sistemi associati aggiornati con le ultime patch di sicurezza e le migliori pratiche è essenziale per mantenere un ambiente di sviluppo e distribuzione sicuro.

Scarica lo strumento