
Exploit d'exécution de code à distance non authentifié pour les versions de GitLab < 13.10.3, exploitant l'analyse d'annotations ExifTool DjVu pour exécuter des commandes arbitraires via des téléchargements d'images manipulées.
Exploit RCE non authentifié pour gitlab version < 13.10.3
À des fins éducatives/de recherche uniquement. Utilisez à vos propres risques
Cause racine :
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
Nécessite l'installation de djvumake & pour fonctionner
djvulibreInstaller djvulibre ( si vous ne l'avez pas encore installé)
sudo apt-get install -y djvulibre-bin
Exécuter l'exploit
python3 exploit.py -t <gitlab_url> -c <command>
Testé sur la version 13.10.1-ce.0