
wo ee cve-2022-2185 gitlab المُصادق عليه rce
استغلال CVE-2022-2185 RCE موثّق في GitLab
اقرأ: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
أولاً، قم بتشغيل نسخة من GitLab. سجّل الدخول، وأنشئ مجموعة ومشروعًا باسم فريد. وأنشئ رمز وصول.
قم بتعديل هذه الأسطر في main.go ثم قم بتجميعه:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
تعمل هذه الأداة الوسيطة (mitm) على المنفذ *:8100. قم بتعريضها للإنترنت.
سجّل الدخول إلى الخادم الهدف. انتقل إلى إنشاء مجموعة - استيراد وأدخل تفاصيل الخادم المحلي. عندما تقوم بالاستيراد، اعترض الطلب وقم بتعديله:
source_type إلى project_entitysource_full_path إلى your_group/your_projectdestination_namespace فارغًا، قم بتغييره إلى أي اسم غير فارغdestination_name ليس فارغًا حسب التصميمقم بتمرير الطلب المعدّل إلى الخادم. انتظر 255 ثانية للحصول على RCE.
ملاحظة: قد يتم تشغيل الأمر عدة مرات.