
Exploit de ejecución remota de código pre-autenticación dirigido a GitLab CE/EE a través del análisis de ExifTool DjVu. Carga una imagen manipulada para desencadenar RCE en versiones vulnerables 11.9 a 13.10.
RCE preautenticado a través de exiftool en Gitlab CE/EE
GitLab utiliza ExifTool para escanear cada archivo tiff/jpeg/jpg y eliminar cualquier etiqueta no autorizada en la lista blanca. Pero debido a que ExifTool no utiliza las extensiones de archivo para determinar el tipo de archivo, sino que utiliza el contenido del archivo, esto permite a un atacante subir cualquier archivo, renombrarlo a tiff/jpeg/jpg y "abusar" de cualquiera de los analizadores compatibles con ExifTool. Al analizar archivos DjVu, ExifTool evalúa tokens de anotación DjVu para convertir secuencias de escape C.
Sube un archivo de imagen al servidor.