Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-4191-EXPLOIT — Um exploit de PoC para CVE-2021-4191 - Enumeração de Usuários do GitLab. | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2021-4191-exploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsColeta de Informações
GitHubk3ystr0k3r/cve-2021-4191-exploit

CVE-2021-4191-EXPLOIT

Um exploit de PoC para CVE-2021-4191 - Enumeração de Usuários do GitLab.

Ver Repositório
91há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-4191 - Enumeração de Usuários do GitLab

O GitLab é uma ferramenta de ciclo de vida DevOps baseada na web amplamente utilizada que oferece um gerenciador de repositórios Git com recursos integrados para integração contínua, rastreamento de problemas, revisões de código e muito mais. A API GraphQL é uma interface poderosa que permite aos usuários interagir programaticamente com o GitLab e realizar várias ações.

A vulnerabilidade GitLab CVE-2021-4191 surge de uma falha na enumeração de usuários na API GraphQL para versões específicas do GitLab. Instâncias de implantações privadas do GitLab com inscrições restritas podem ser suscetíveis a este problema.

A enumeração de usuários é uma técnica usada por atacantes para determinar a existência de contas de usuário em um sistema, explorando diferenças na resposta do sistema a consultas válidas e inválidas. Neste caso, usuários não autenticados podem aproveitar a API GraphQL para enumerar contas de usuário existentes em instâncias vulneráveis do GitLab.

Ao criar consultas específicas e analisar as respostas, atores maliciosos podem deduzir se um nome de usuário específico está registrado na instância do GitLab, potencialmente auxiliando em ataques direcionados adicionais.

Impacto

A vulnerabilidade de enumeração de usuários do GitLab (CVE-2021-4191) pode permitir que atacantes obtenham uma lista de nomes de usuários válidos registrados em uma instância privada do GitLab com inscrições restritas. De posse dessas informações, os atacantes podem lançar ataques direcionados, como campanhas de phishing ou outras tentativas de exploração contra os usuários identificados.

Versões Afetadas

As seguintes versões do GitLab CE/EE são afetadas:

root@kitploit:~
GitLab CE/EE versões 13.0 a 14.6.5
GitLab CE/EE versões 14.7 a 14.7.4
GitLab CE/EE versões 14.8 a 14.8.2

Mitigação

O GitLab abordou esta vulnerabilidade nas seguintes versões:

root@kitploit:~
GitLab CE/EE versão 14.6.6
GitLab CE/EE versão 14.7.5
GitLab CE/EE versão 14.8.3

Para proteger sua instância do GitLab contra a vulnerabilidade de enumeração de usuários, é crucial atualizar para a versão corrigida mais recente imediatamente. Siga as etapas abaixo para realizar a atualização necessária:

root@kitploit:~
Backup: Antes de prosseguir com qualquer atualização, certifique-se de ter um backup completo dos seus dados do GitLab para evitar possível perda de dados.
Revise as Notas de Lançamento: Familiarize-se com as notas de lançamento da versão mais recente para entender as mudanças e possíveis impactos na sua instância.
Processo de Atualização: Siga os guias oficiais de atualização do GitLab que são apropriados para sua versão atual. Esses guias estão disponíveis na documentação do GitLab e fornecem instruções detalhadas para um processo de atualização tranquilo.
Testes: Após a atualização, teste minuciosamente sua instância do GitLab para garantir que todas as funcionalidades críticas estejam funcionando corretamente.

Recomendações Adicionais

Além de atualizar para a versão corrigida, considere implementar as seguintes medidas de segurança:

root@kitploit:~
Controle de Acesso: Revise e ajuste as configurações de controle de acesso em sua instância do GitLab para garantir que apenas usuários autorizados tenham acesso a dados e ações sensíveis.
Treinamento de Conscientização em Segurança: Forneça treinamento de conscientização em segurança para suas equipes de desenvolvimento e operações para educá-las sobre os riscos de enumeração de usuários e outras práticas recomendadas de segurança.
Monitoramento e Registro: Implemente práticas robustas de monitoramento e registro para detectar e responder a quaisquer atividades suspeitas em sua instância do GitLab.
Auditorias de Segurança Regulares: Realize auditorias de segurança regulares em sua instância do GitLab para identificar e corrigir potenciais vulnerabilidades proativamente.

Aviso Legal

Esta visão geral fornece informações principais sobre a vulnerabilidade CVE-2021-4191 que afeta o GitLab. Para informações abrangentes e atualizadas, consulte sempre a documentação oficial do GitLab e os avisos de segurança. Manter sua instância do GitLab e sistemas associados atualizados com as últimas correções de segurança e práticas recomendadas é essencial para manter um ambiente de desenvolvimento e implantação seguro.

Baixar ferramenta