
wo ee cve-2022-2185 gitlab rce authentifiée
wo ee cve-2022-2185 gitlab authenticated rce
À lire : https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
D'abord, lancez une instance Gitlab. Connectez-vous, créez un groupe et un projet avec un nom unique. Créez un jeton d'accès.
Modifiez ces lignes dans main.go et compilez-le :
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
Ce mitm s'exécute sur *:8100. Exposez-le à Internet.
Connectez-vous au serveur cible. Accédez à la création d'un groupe - importation et entrez les détails du serveur local. Lorsque vous allez importer, interceptez la requête et modifiez-la :
source_type en project_entitysource_full_path en your_group/your_projectdestination_namespace est vide, remplacez-le par un nom non videdestination_name n'est pas vide par conceptionTransmettez la requête modifiée au serveur. Attendez 255s pour obtenir l'exécution de code.
Remarque : la commande peut être exécutée plusieurs fois.