
ExifTool DjVu解析を介してGitLab CE/EEを標的とする事前認証リモートコード実行エクスプロイト。巧妙に細工された画像をアップロードして、脆弱なバージョン11.9から13.10でRCEをトリガーします。
GitLab CE/EE における exiftool 経由の Preauth RCE
GitLab は ExifTool を使用して、すべての tiff/jpeg/jpg ファイルをスキャンし、ホワイトリストに登録されていないタグを削除します。 しかし、ExifTool はファイル拡張子ではなくファイルの内容でファイルタイプを判別するため、攻撃者は任意のファイルをアップロードし、それを tiff/jpeg/jpg にリネームして、ExifTool がサポートする任意のパーサーを「悪用」することができます。 DjVu ファイルをパースする際、ExifTool は DjVu 注釈トークンを eval して C エスケープシーケンスを変換します。
サーバーに画像ファイルをアップロードします。