
استغلال لثغرة قراءة الملفات التعسفية من الخادم في "GitLab Instance"
بتاريخ 03/23/2020، تم نشر تقرير ثغرة مع إثبات المفهوم (PoC) الخاص بها على hackerone بواسطة William Bowling
باستخدام هذه الثغرة يمكننا قراءة أي ملفات قابلة للقراءة عالميًا (بصلاحيات 444 أو أكثر) على خادم GitLab مثل /etc/passwd وما إلى ذلك... (الملفات القابلة للقراءة عالميًا فقط)\
Notice that you should be authenticated user
لقد اختبرته على إصدار GitLab 21.9.0 (ubuntu 18.04) لكنه مستقل عن نظام التشغيل
جزيل الشكر لفريق exploit-db على نشر هذا الاستغلال
https://www.exploit-db.com/exploits/48431
جزيل الشكر لـ William Bowling
تم الإفصاح عن الثغرة بواسطة: William Bowling من Biteable، المعروف أيضًا باسم vakzz
https://hackerone.com/reports/827052