
Ein CVE-2021-22205 Gitlab RCE POC, geschrieben in Golang
Ein einfacher CVE-2021-22205 Gitlab RCE POC, geschrieben in Golang, der Gitlab CE/EE < 13.10.3, Gitlab CE/EE < 13.9.6, Gitlab CE/EE < 13.8.8 betrifft.
Ich wollte schon länger Golang lernen. Ich habe beschlossen, einen POC für CVE-2021-22205 in Golang zu schreiben, um mich mit der Sprache vertraut zu machen. Bitte ignorieren Sie, was ich als schrecklich geschriebenen Code annehme.
Verwendung: go run CVE-2021-22205.go -t http://127.0.0.1:8080 -c "echo pizza > /tmp/pizza.txt"
Wobei das t-Flag die Ziel-Gitlab-Instanz angibt und das c-Flag der Befehl ist, den Sie ausführen möchten.
Das Skript ist so eingerichtet, dass es http://localhost:9090 als Proxy verwendet. Sie müssen das löschen, wenn Sie keinen Proxy verwenden möchten.
Ein verwundbares Docker-Setup finden Sie hier: https://github.com/vulhub/vulhub/tree/master/gitlab/CVE-2021-22205
CVE Finder Writeup: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html