
PoC para Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)
O Sourcegraph anterior à versão 3.37.0 possui uma vulnerabilidade de execução remota de código no seu serviço gitserver. Isso se deve à falta de restrição na execução de configuração do git, permitindo que "core.sshCommand" seja passado nos argumentos HTTP, podendo conter comandos bash arbitrários. Note que isso só é possível se o gitserver estiver exposto ao atacante. Isso foi testado no Sourcegraph 3.36.3
Um contêiner docker do Sourcegraph versão 3.63.3 foi utilizado para os testes. A porta 3178 do gitserver também foi exposta
