Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-22214 — Gitlab CI Lint API未承認 SSRF脆弱性 CVE-2021-22214 | Kitploit
ツール/GitHubGitHub/zz-socmap/cve-2021-22214
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubzz-socmap/cve-2021-22214

CVE-2021-22214

Gitlab CI Lint API未承認 SSRF脆弱性 CVE-2021-22214

リポジトリを見る
10514年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  • CVE-2021-22214

** 説明 - CVE-2021-22214のPoC: Gitlab CI Lint APIの未承認SSRF脆弱性 - 作成者: antx, 作成日: 2021-11-01.

** 詳細 - 内部ネットワークへのWebhookリクエストが有効な場合、GitLab CE/EE(バージョン10.5以降のすべてのバージョンに影響)において、登録が制限されているGitLabインスタンスでも、認証されていない攻撃者がサーバーサイドリクエストフォージェリ(SSRF)脆弱性を悪用できる可能性があります。

** CVE深刻度 - attackComplexity: HIGH - attackVector: NETWORK - availabilityImpact: NONE - confidentialityImpact: HIGH - integrityImpact: NONE - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 6.7 - baseSeverity: MEDIUM

** 影響範囲 - Gitlab >=10.5, <13.10.5 - Gitlab >=13.11, <13.11.5 - Gitlab >=13.12, <13.12.2

** PoC - [[./CVE-2021-22214.py][Python-Poc]]

** 参照 - PoC - [[https://github.com/r0ckysec/CVE-2021-22214][r0ckysec/CVE-2021-22214]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22214.json][CVE-2021-22214]]

ツールをダウンロード