
Exploit de ejecución remota de código no autenticado para GitLab versiones < 13.10.3, que aprovecha el análisis de anotaciones DjVu de ExifTool para ejecutar comandos arbitrarios mediante cargas de imágenes manipuladas.
Exploit de RCE no autenticado para gitlab versión < 13.10.3
Solo con fines educativos/de investigación. Úsalo bajo tu propio riesgo
Causa raíz:
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
Necesitas instalar djvumake y para que funcione
djvulibreInstala djvulibre (si aún no lo has instalado)
sudo apt-get install -y djvulibre-bin
Ejecuta el exploit
python3 exploit.py -t <gitlab_url> -c <command>
Probado en la versión 13.10.1-ce.0