
Exploit d'exécution de code à distance avant authentification ciblant GitLab CE/EE via l'analyse DjVu d'ExifTool. Téléverse une image spécialement conçue pour déclencher une RCE sur les versions vulnérables 11.9 à 13.10.
RCE pré-auth via exiftool sur Gitlab CE/EE
GitLab utilise ExifTool pour analyser chaque fichier tiff/jpeg/jpg afin de supprimer toutes les balises qui ne sont pas sur liste blanche. Mais comme ExifTool ne détermine pas le type de fichier en fonction de l'extension mais plutôt du contenu du fichier, cela permet à un attaquant de téléverser n'importe quel fichier, de le renommer en tiff/jpeg/jpg et d'« abuser » de n'importe quel analyseur pris en charge par ExifTool. Lors de l'analyse de fichiers DjVu, ExifTool évalue les jetons d'annotation DjVu pour convertir les séquences d'échappement C.
Téléverse un fichier image sur le serveur.