
Exploit para CVE-2022-1162: bypass de contraseña hardcodeada en cuentas OmniAuth de GitLab CE/EE, permitiendo inicio de sesión no autorizado con una credencial conocida.
Se estableció una contraseña fija para las cuentas registradas mediante un proveedor OmniAuth (por ejemplo, OAuth, LDAP, SAML) en GitLab CE/EE versiones 14.7 anteriores a 14.7.7, 14.8 anteriores a 14.8.5 y 14.9 anteriores a 14.9.2, lo que permite a atacantes potencialmente tomar el control de las cuentas.
Explotación:
Las nuevas cuentas de Gitlab (creadas desde la primera versión afectada y si Gitlab está antes de la versión parcheada) pueden ser iniciadas sesión con la siguiente contraseña:
123qweQWE!@#000000000
Referencia:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1162