
Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)용 PoC
Sourcegraph 3.37.0 이전 버전에는 gitserver 서비스에 원격 코드 실행 취약점이 있습니다. 이는 git config 실행에 대한 제한이 없기 때문에 발생하며, 따라서 HTTP 인수에 "core.sshCommand"를 전달할 수 있고, 여기에는 임의의 bash 명령이 포함될 수 있습니다. 이 취약점은 gitserver가 공격자에게 노출된 경우에만 가능합니다. 이는 Sourcegraph 3.36.3에서 테스트되었습니다.
테스트에는 Sourcegraph 도커 컨테이너 버전 3.63.3이 사용되었습니다. gitserver 포트 3178도 노출되었습니다.
