
wo ee cve-2022-2185 gitlab RCE autenticado
wo ee cve-2022-2185 rce autenticado de gitlab
lee: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
Primero crea una instancia de gitlab. Inicia sesión, crea un grupo y un proyecto con un nombre único. Crea un token de acceso.
Edita estas líneas en main.go y compílalo:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
Este mitm se ejecuta en *:8100. Expónlo a Internet.
Inicia sesión en el servidor objetivo. Navega a crear un grupo - importar e introduce los detalles del servidor local. Cuando vayas a importar, intercepta la solicitud y cámbiala:
source_type a project_entitysource_full_path a your_group/your_projectdestination_namespace está vacío, cámbialo a cualquier nombre no vacíodestination_name no está vacío por diseñoPasa la solicitud modificada al servidor. Espera 255 segundos para obtener rce.
Nota: el comando puede ejecutarse varias veces.