
wo ee cve-2022-2185 gitlab authenticated rce
wo ee cve-2022-2185 gitlab authenticated rce
पढ़ें: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
पहले एक gitlab इंस्टेंस स्पॉन करें। लॉग इन करें, एक अनोखे नाम के साथ एक ग्रुप और प्रोजेक्ट बनाएं। एक एक्सेस टोकन बनाएं।
main.go में इन पंक्तियों को संपादित करें और इसे कंपाइल करें:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
यह mitm *:8100 पर चलता है। इसे इंटरनेट पर एक्सपोज़ करें।
लक्ष्य सर्वर पर लॉग इन करें। ग्रुप बनाने के लिए नेविगेट करें - इम्पोर्ट करें और स्थानीय सर्वर विवरण दर्ज करें। जब आप इम्पोर्ट करने वाले हों, तो अनुरोध को इंटरसेप्ट करें और इसे बदलें:
source_type को project_entity मेंsource_full_path को your_group/your_project मेंdestination_namespace खाली है, तो इसे किसी भी गैर-खाली नाम में बदलेंdestination_name डिज़ाइन के अनुसार खाली नहीं हैसंशोधित अनुरोध को सर्वर पर भेजें। RCE पाने के लिए 255s प्रतीक्षा करें।
नोट: कमांड कई बार चल सकता है।