黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2023-2825 的漏洞利用脚本,这是一个在 GitLab 16.0.0 中未经认证的目录遍历漏洞,允许在具有公开嵌套组项目的服务器上读取任意文件。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
(未认证)目录遍历导致文件读取。
GitLab CE/EE 中发现了一个影响仅限于版本 16.0.0 的问题。当公共项目中存在附件且该项目嵌套在至少五个组内时,未认证的恶意用户可以利用路径遍历漏洞读取服务器上的任意文件。
如果已存在一个包含嵌套组的仓库,则无需认证;否则需要拥有创建组权限的账户。