
GitLab 버전 13.10.3 미만에서 인증되지 않은 원격 코드 실행 취약점을 악용하는 익스플로잇입니다. 조작된 이미지 업로드를 통해 ExifTool DjVu 주석 파싱을 이용하여 임의의 명령을 실행합니다.
Gitlab 버전 < 13.10.3을 위한 인증되지 않은 RCE 익스플로잇
교육/연구 목적으로만 사용하세요. 사용에 따른 책임은 본인에게 있습니다.
근본 원인:
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
작동을 위해 djvumake 및 djvulibre 설치 필요
djvulibre 설치 (아직 설치하지 않은 경우)
sudo apt-get install -y djvulibre-bin
익스플로잇 실행
python3 exploit.py -t <gitlab_url> -c <command>
버전 13.10.1-ce.0에서 테스트 완료