
PoC für Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)
Sourcegraph vor Version 3.37.0 hat eine Remote-Code-Ausführungssicherheitslücke in seinem gitserver-Dienst. Dies liegt an fehlender Einschränkung der Git-Konfigurationsausführung, sodass 'core.sshCommand' über HTTP-Argumente übergeben werden kann, die beliebige Bash-Befehle enthalten können. Beachten Sie, dass dies nur möglich ist, wenn der gitserver dem Angreifer ausgesetzt ist. Getestet wurde dies mit Sourcegraph 3.36.3
Ein Sourcegraph docker container der Version 3.63.3 wurde für den Test verwendet. Der gitserver-Port 3178 wurde ebenfalls freigegeben.
