
Exploit di esecuzione remota di codice pre-autenticazione che mira a GitLab CE/EE tramite il parsing DjVu di ExifTool. Carica un'immagine appositamente predisposta per attivare RCE sulle versioni vulnerabili dalla 11.9 alla 13.10.
RCE pre-autenticazione tramite exiftool su Gitlab CE/EE
GitLab usa ExifTool per analizzare ogni file tiff/jpeg/jpg e rimuovere tutti i tag che non sono nella whitelist. Ma poiché ExifTool non usa le estensioni dei file per determinare il tipo di file, bensì il contenuto del file stesso, un attaccante può caricare qualsiasi file, rinominarlo in tiff/jpeg/jpg e "sfruttare" uno qualsiasi dei parser supportati da ExifTool. Quando analizza file DjVu, ExifTool valuta i token di annotazione DjVu per convertire le sequenze di escape C.
Carica un file immagine sul server.