
Exploit di esecuzione remota di codice non autenticato per versioni GitLab < 13.10.3, che sfrutta l'analisi delle annotazioni DjVu di ExifTool per eseguire comandi arbitrari tramite caricamenti di immagini appositamente creati.
Exploit RCE non autenticata per gitlab versione < 13.10.3
Solo per scopi educativi/di ricerca. Usalo a tuo rischio
Causa principale:
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
È necessario installare djvumake e per farlo funzionare
djvulibreInstalla djvulibre (se non lo hai ancora installato)
sudo apt-get install -y djvulibre-bin
Esegui l'exploit
python3 exploit.py -t <gitlab_url> -c <command>
Testato sulla versione 13.10.1-ce.0