Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Review.CVE-2023-5612 — スクリプトによる分析 CVE-2023-5612 | Kitploit
ツール/GitHubGitHub/topskiypavelqwertygang/review.cve-2023-5612
偵察ネットワークマッピング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubtopskiypavelqwertygang/review.cve-2023-5612

Review.CVE-2023-5612

スクリプトによる分析 CVE-2023-5612

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
451年前未レビュー

CVE-2023-5612 – GitLab SSRF(Webhook URL経由)のPoCと解析

📌 CVE概要

  • CVE-ID: CVE-2023-5612
  • 深刻度: 高 (CVSS基本スコア: 8.1)
  • タイプ: サーバーサイドリクエストフォージェリ (SSRF)
  • コンポーネント: GitLab CE/EE Webhook
  • 影響を受けるバージョン: GitLab CE/EE < 16.2.7, 16.3 < 16.3.4, 16.4 < 16.4.1

🧠 説明

GitLab CE/EEのSSRF脆弱性により、有効なProject Maintainer権限を持つ攻撃者が、悪意のあるWebhook URLを介して、任意の内部サービスに細工したリクエストを送信できるようになります。この脆弱性を悪用すると、内部ネットワークのスキャン、メタデータの漏洩、さらなるピボット攻撃につながります。


✅ エクスプロイト条件

  • 攻撃者がプロジェクトに対して maintainer アクセス権を持っていること
  • GitLabがWebhook URLに対する厳格なフィルタリングやバリデーションを実施していないこと

⚙️ PoC手順(手動)

root@kitploit:~
curl -s --header "PRIVATE-TOKEN: <TOKEN>" \
     --data-urlencode "url=http://127.0.0.1:8888" \
     http://<gitlab-host>:8080/api/v4/projects/<project_id>/hooks

🧱 環境とセットアップ

root@kitploit:~
- Kali Linux внутри виртуальной машины, развернутой специально под тестирование
- Поднятый через Docker экземпляр уязвимого GitLab CE (порт 8080)
- Внутри GitLab:
- Создан тестовый проект
- Сгенерирован Personal Access Token (glpat-...) с правами Maintainer
- Для внутреннего SSRF-таргета был поднят минимальный HTTP-сервис на 127.0.0.1:8888

🧠 方法論

root@kitploit:~
- Подтверждение уязвимости вручную через curl (см. PoC)
- Создание кастомных NSE-скриптов:
gitlab-ssrf.nse: точечная проверка SSRF
gitlab-ssrf-brute.nse: автоматический перебор внутренних адресов
- Тестирование с nmap -d и --script-trace, для анализа поведения API и фиксации результатов
- Получение отклика 401 Unauthorized от внутреннего сервиса, что указывает на успешный SSRF
- Успешный запрос вернет `201 Created` либо ошибку вида `401 Unauthorized`, что указывает на SSRF-доступ.

🛠 NSEスクリプト(手動トリガー)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

🧪 NSEスクリプト(内部URLの総当たり)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf-brute.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

📈 結論

root@kitploit:~
В ходе работы над уязвимостью **CVE-2023-5612** был воспроизведён успешный SSRF-атакующий сценарий с доступом к внутренним адресам через API GitLab CE. Это демонстрирует, насколько важно ограничивать возможности вебхуков и внедрять валидацию URL-адресов на стороне сервера.

🎯 達成目標:

  • SSRFの確認完了
  • NSEツールの実装完了
  • プロジェクトの文書化およびコミュニティへの公開完了

📂 リポジトリ構造

root@kitploit:~
.
├── gitlab-ssrf.nse             # 手動SSRF確認用NSEスクリプト
├── gitlab-ssrf-brute.nse       # 内部ホスト/ポートをスキャンするNSE総当たりスクリプト
├── screenshots/                # PoC実行と脆弱性確認のスクリーンショット
└── README.md                   # このファイル

🖼 スクリーンショット

  • ✅ 401 Unauthorizedを返す成功したSSRF
  • 📜 スクリプト実行時のnmapログ
  • 📦 API経由でのWebhook追加

⚠️ 緩和策

  • GitLabを >= 16.2.7 / 16.3.4 / 16.4.1 にアップグレードする
  • egressファイアウォールでoutbound HTTPを制限する
  • Webhookに内部許可リストを使用する

🧠 作成者・連絡先

Pavel Topskiy
GitHub • セキュリティアナリスト、レッドチームアナリスト


📅 タイムライン

  • 2025年6月: PoCおよび脆弱性の分析
  • 2025年6月5日: カスタムNSEスクリプトの作成とテスト

🔐 免責事項

すべてのテストは、意図的に脆弱性を含むバージョンを使用し、隔離されたラボ環境で実施されました。これを許可されていないシステムに対して使用しないでください。倫理的ハッキングの原則を尊重してください。

ツールをダウンロード