
PoC para Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)
Sourcegraph anterior a 3.37.0 tiene una vulnerabilidad de ejecución remota de código en su servicio gitserver. Esto se debe a la falta de restricción en la ejecución de la configuración de git, por lo que "core.sshCommand" puede pasarse en los argumentos HTTP, los cuales pueden contener comandos bash arbitrarios. Tenga en cuenta que esto solo es posible si gitserver está expuesto al atacante. Esto se probó en Sourcegraph 3.36.3
Se utilizó un contenedor Docker de Sourcegraph versión 3.63.3 para las pruebas. También se expuso el puerto 3178 de gitserver.
