
wo ee cve-2022-2185 gitlab 認証済みRCE
wo ee cve-2022-2185 gitlab authenticated rce
参照: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
まず、GitLabインスタンスを起動します。ログインし、一意の名前でグループとプロジェクトを作成します。アクセストークンを作成します。
main.goの以下の行を編集してコンパイルします:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
このMITMは*:8100で動作します。インターネットに公開します。
対象サーバーにログインします。グループ作成 - インポートに移動し、ローカルサーバーの詳細を入力します。インポートする際にリクエストを傍受し、以下のように変更します:
source_type を project_entity に変更source_full_path を your_group/your_project に変更destination_namespace が空の場合は、任意の空でない名前に変更destination_name はデフォルトで空ではない変更したリクエストをサーバーに送信します。255秒待つとRCEが得られます。
注意:コマンドは複数回実行される可能性があります。