
PoC per Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)
Sourcegraph precedente alla 3.37.0 presenta una vulnerabilità di esecuzione di codice remota sul suo servizio gitserver. Ciò è dovuto alla mancanza di restrizioni sull'esecuzione della configurazione git, quindi "core.sshCommand" può essere passato negli argomenti HTTP, i quali possono contenere comandi bash arbitrari. Nota che questo è possibile solo se gitserver è esposto all'attaccante. È testato su Sourcegraph 3.36.3
Per i test è stato utilizzato un container Docker Sourcegraph versione 3.63.3. È stata anche esposta la porta gitserver 3178.
