
PoC pour Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)
Sourcegraph avant la version 3.37.0 présente une vulnérabilité d'exécution de code à distance sur son service gitserver. Cela est dû à un manque de restriction sur l'exécution de la configuration git, de sorte que "core.sshCommand" peut être passé dans les arguments HTTP, qui peuvent contenir des commandes bash arbitraires. Notez que cela n'est possible que si gitserver est exposé à l'attaquant. Ceci est testé sur Sourcegraph 3.36.3
Un conteneur Docker Sourcegraph version 3.63.3 a été utilisé pour le test. Le port gitserver 3178 a également été exposé
