
Exploit für 'GitLab Instance' – Schwachstelle für beliebiges Auslesen von Serverdateien
Zum Datum 03/23/2020 wurde auf HackerOne ein Schwachstellenbericht mit seinem PoC von William Bowling veröffentlicht.
Mit dieser Schwachstelle können wir alle weltweit lesbaren Dateien (mit Berechtigung 444 oder höher) auf dem Gitlab-Server lesen, wie /etc/passwd und so weiter... (nur weltweit lesbare Dateien)\
Beachten Sie, dass Sie ein authentifizierter Benutzer sein müssen
Ich habe es auf GitLab Version 21.9.0 (Ubuntu 18.04) getestet, aber es ist betriebssystemunabhängig
Vielen Dank an das exploit-db Team für die Veröffentlichung dieses Exploits
https://www.exploit-db.com/exploits/48431
Vielen Dank an William Bowling
Schwachstelle gemeldet von: William Bowling von Biteable, auch bekannt als vakzz
https://hackerone.com/reports/827052