
Exploit per la vulnerabilità di lettura arbitraria di file del server "GitLab Instance"
Alla data del 23/03/2020, un report di vulnerabilità con il suo PoC è stato rilasciato su HackerOne da William Bowling
Con questa vulnerabilità possiamo leggere qualsiasi file leggibile da tutti (con permesso 444 o superiore) sul server GitLab come /etc/passwd e così via... (solo file leggibili da tutti)\
Notice that you should be authenticated user
L'ho testato su GitLab versione 21.9.0 (Ubuntu 18.04) ma è indipendente dal sistema operativo
Molte grazie al team di exploit-db per aver pubblicato questo exploit
https://www.exploit-db.com/exploits/48431
Molte grazie a William Bowling
vulnerabilità divulgata da : William Bowling di Biteable, alias vakzz
https://hackerone.com/reports/827052