
wo ee cve-2022-2185 gitlab 인증된 RCE
wo ee cve-2022-2185 gitlab 인증된 RCE
참고: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
먼저 gitlab 인스턴스를 생성합니다. 로그인한 후 고유한 이름으로 그룹과 프로젝트를 생성합니다. 액세스 토큰을 생성합니다.
main.go에서 다음 줄을 편집하고 컴파일합니다:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
이 mitm은 *:8100에서 실행됩니다. 인터넷에 노출시키십시오.
대상 서버에 로그인합니다. 그룹 생성 - 가져오기로 이동하여 로컬 서버 세부 정보를 입력합니다. 가져오기를 시작할 때 요청을 가로채서 다음과 같이 변경합니다:
source_type을 project_entity로source_full_path을 your_group/your_project로destination_namespace가 비어 있으면 비어 있지 않은 이름으로 변경합니다.destination_name은 설계상 비어 있지 않습니다.수정된 요청을 서버로 전달합니다. RCE를 얻으려면 255초를 기다립니다.
참고: 명령이 여러 번 실행될 수 있습니다.