
Sourcegraph Gitserver 3.37.0未満のRCE (CVE-2022-23642) の概念実証
3.37.0 より前の Sourcegraph では、gitserver サービスにリモートコード実行の脆弱性があります。これは、git config の実行に制限がないためであり、"core.sshCommand" を HTTP 引数に渡すことができ、任意の bash コマンドを含めることができます。この攻撃は、gitserver が攻撃者に公開されている場合にのみ可能です。これは Sourcegraph 3.36.3 でテストされています。
テストには Sourcegraph Docker コンテナバージョン 3.63.3 を使用しました。また、gitserver ポート 3178 が公開されています。
