Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gitlab-rce-demo — عرض تجريبي مكتمل بذاته لاستغلال ثغرة RCE في GitLab عبر ثغرتين لتلف الذاكرة في محلل Oj الخاص بلغة Ruby من خلال عرض فروقات دفاتر الملاحظات. | Kitploit
أدوات/GitHubGitHub/wupco/gitlab-rce-demo
الاستغلالاستغلال تطبيقات الويباستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubwupco/gitlab-rce-demo

gitlab-rce-demo

عرض تجريبي مكتمل بذاته لاستغلال ثغرة RCE في GitLab عبر ثغرتين لتلف الذاكرة في محلل Oj الخاص بلغة Ruby من خلال عرض فروقات دفاتر الملاحظات.

عرض المستودع
94223منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض GitLab Oj RCE

يحتوي هذا المستودع على عرض توضيحي ذاتي الاحتواء لسلسلة GitLab notebook-diff RCE الموضحة في بحثنا. يبدأ حاوية GitLab 18.11.3 جديدة، وينشئ مستخدمًا عاديًا عبر واجهة HTTP العامة، ويشغّل الـ PoC ضد هذا المثيل.

التفاصيل التقنية: Going depthfirst: Achieving GitLab RCE via Two Ruby Memory Corruption Vulnerabilities

المتطلبات

  • Linux على x86-64 (amd64)
  • Docker Engine مع Docker Compose v2
  • Bash وPython 3 وcurl وGit وiproute2 وnetcat

تشغيل العرض التوضيحي

أولاً، قم ببناء بيئة GitLab جديدة:

root@kitploit:~
./setup_env.sh

يزيل هذا السكربت حاوية العرض التوضيحي السابقة ووحدات التخزين الخاصة بها، ويشغّل GitLab، وينتظر حتى يصبح جاهزًا، وينشئ مستخدمًا عاديًا. قد يستغرق إقلاع GitLab الجديد عدة دقائق.

افتح طرفيتين. ابدأ مستمع الاسترجاع في الأولى:

root@kitploit:~
./run_poc.sh listen 4555

شغّل الاستغلال في الثانية:

root@kitploit:~
./run_poc.sh exploit 4555

عند وصول الاسترجاع، انتقل إلى طرفية المستمع ونفّذ أوامر مثل id أو whoami. يختلف زمن البحث عن ASLR بين التشغيلات.

Successful demo run

كيف يعمل

يعرض GitLab فروقات دفاتر Jupyter notebooks عن طريق تمرير JSON المتحكم فيه من المستودع إلى Oj، وهو محلل JSON أصلي بلغة Ruby. تجمع السلسلة بين خطأين في المحلل: أحدهما يفسد حالة المحلل ويتحكم في النهاية بمؤشر استدعاء، بينما يكشف الآخر مؤشر heap يُستخدم لتضييق نطاق البحث عن ASLR. يحمّل الـ PoC جدول بحث محسوبًا مسبقًا، ويعثر على تخطيط المكتبة المطابق عبر طلبات HTTP العادية إلى GitLab، ويجعل عامل Puma يتصل مرة أخرى بالمستمع كمستخدم git.

استخدم هذا العرض التوضيحي فقط في بيئة المختبر المحلية المرفقة.

تنزيل الأداة