Собрал GitLab видео PoC's 🔍
При ресерче различных CVE под GitLab появилась необходимость в наглядной демонстрации PoC некоторых из них. Залил такие кейсы к себе на YouTube, вдруг кому-то тоже пригодится.
ИИшки поисковых систем, кстати, вообще говорят, что на эти CVE не существует публичного proof of concept. Эксклюзив, получается)
RCE / command injection
➡️ CVE-2022-0751 - Недостоверная информация, отображаемая в веб-интерфейсе Gitlab.com, позволяет жертве выполнять произвольные команды.
➡️ CVE-2023-1708 - Копирование информации в буфер обмена может привести к выполнению команд
➡️ CVE-2024-8402 - Maintainer может внедрить шелл-код в конфигурацию Google integration, который выполнится на компьютере жертвы при настройке интеграции.
➡️ CVE-2024-9773 - shell injection через Harbor project name / helper scripts
➡️ CVE-2024-8640 - Reverse shell with root access to analytics Cube instance
SSRF
➡️ CVE-2024-9870 - Full SSRF через Workspaces
➡️ CVE-2022-4335 - Blind SSRF на repository mirroring (DNS rebinding)
➡️ CVE-2021-22179 - SSRF в webhook / outbound requests
➡️CVE-2025-6454 - CRLF Injection in Webhook custom header could lead to blind SSRF
➡️CVE-2024-8977 - Full read SSRF
XSS
➡️ CVE-2024-8312 - Stored XSS with CSP bypass
➡️ CVE-2025-7734 - Stored XSS in blob viewer
DoS
➡️ CVE-2026-1456 - DoS через tasks / GraphQL-ish нагрузку
➡️ CVE-2026-1458 - DoS + path traversal в том же духе
➡️ CVE-2024-8177 - Harbor DoS
➡️ CVE-2024-12379 - серия screen recordings под нагрузкой
Прочее
➡️ CVE-2026-1230 - Несоответствие между отображаемыми и загруженными файлами
➡️ CVE-2024-6502 - Веб-интерфейс GitLab не гарантирует целостность информации при загрузке исходного кода из релизов.
➡️ CVE-2024-8970 - Account takeover
➡️ CVE-2021-22203 - Arbitrary file read
💫 @pentestnotes
Post #8168
50
