
wo ee cve-2022-2185 gitlab RCE autenticato
wo ee cve-2022-2185 gitlab RCE autenticato
leggi: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
Per prima cosa avvia un'istanza di GitLab. Accedi, crea un gruppo e un progetto con un nome univoco. Crea un token di accesso.
Modifica queste righe in main.go e compilalo:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
Questo mitm gira su *:8100. Esponilo a Internet.
Accedi al server di destinazione. Vai su crea un gruppo - importa e inserisci i dettagli del server locale. Quando stai per importare, intercetta la richiesta e modificala:
source_type in project_entitysource_full_path in your_group/your_projectdestination_namespace è vuoto, cambialo in un nome non vuoto qualsiasidestination_name non è vuoto per progettazioneInvia la richiesta modificata al server. Attendi 255 secondi per ottenere l'RCE.
Nota: il comando potrebbe essere eseguito più volte.