Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-2825 — 针对 CVE-2023-2825 的漏洞利用脚本,这是一个在 GitLab 16.0.0 中未经认证的目录遍历漏洞,允许在具有公开嵌套组项目的服务器上读取任意文件。 | Kitploit
工具/GitHubGitHub/cc3305/cve-2023-2825
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubcc3305/cve-2023-2825

CVE-2023-2825

针对 CVE-2023-2825 的漏洞利用脚本,这是一个在 GitLab 16.0.0 中未经认证的目录遍历漏洞,允许在具有公开嵌套组项目的服务器上读取任意文件。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-2825

(未认证)目录遍历导致文件读取。

CVE 摘要

GitLab CE/EE 中发现了一个影响仅限于版本 16.0.0 的问题。当公共项目中存在附件且该项目嵌套在至少五个组内时,未认证的恶意用户可以利用路径遍历漏洞读取服务器上的任意文件。

受影响版本

  • GitLab GitLab 16.0.0 社区版
  • GitLab GitLab 16.0.0 企业版

异常情况

如果已存在一个包含嵌套组的仓库,则无需认证;否则需要拥有创建组权限的账户。

参考

  • GitHub POC - OccamSec, 2023年5月25日
  • GitLab 报告 - pwnie, 2023年5月20日
  • CVE 详情 - CVSS 评分 10.0
下载工具