
wo ee cve-2022-2185 gitlab authentifizierte rce
wo ee cve-2022-2185 GitLab authentifizierte RCE
Siehe: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
Starte zuerst eine GitLab-Instanz. Melde dich an, erstelle eine Gruppe und ein Projekt mit einem eindeutigen Namen. Erstelle ein Zugriffstoken.
Bearbeite diese Zeilen in main.go und kompiliere es:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
Dieser MITM läuft auf *:8100. Stelle ihn über das Internet bereit.
Melde dich am Zielserver an. Navigiere zu Gruppe erstellen - Import und gib die Details des lokalen Servers ein. Wenn du den Import durchführst, fange die Anfrage ab und ändere sie:
source_type auf project_entitysource_full_path auf your_group/your_projectdestination_namespace leer ist, ändere es in einen beliebigen nicht-leeren Namendestination_name ist per Design nicht leerÜbergebe die modifizierte Anfrage an den Server. Warte 255s, um RCE zu erhalten.
Hinweis: Der Befehl kann mehrmals ausgeführt werden.