
Un POC di RCE per GitLab CVE-2021-22205 scritto in Golang
Un POC essenziale per CVE-2021-22205 Gitlab RCE scritto in Golang che colpisce Gitlab CE/EE < 13.10.3, Gitlab CE/EE < 13.9.6, Gitlab CE/EE < 13.8.8.
Volevo imparare Golang da un po'. Ho deciso di scrivere un POC per CVE-2021-22205 in Golang per familiarizzare con il linguaggio. Ignora ciò che presumo sia codice scritto male.
Utilizzo: go run CVE-2021-22205.go -t http://127.0.0.1:8080 -c "echo pizza > /tmp/pizza.txt"
Dove il flag t specifica l'istanza Gitlab di destinazione e il flag c è il comando che vuoi eseguire.
Lo script è configurato per usare http://localhost:9090 come proxy. Dovrai eliminarlo, se non vuoi usare un proxy.
Una configurazione docker vulnerabile si trova qui: https://github.com/vulhub/vulhub/tree/master/gitlab/CVE-2021-22205
Scritto di CVE Finder: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html