
Exploração de execução remota de código pré-autenticação visando GitLab CE/EE por meio da análise DjVu do ExifTool. Envia uma imagem criada para acionar RCE em versões vulneráveis 11.9 a 13.10.
RCE pré-autenticado via exiftool no Gitlab CE/EE
O GitLab usa o ExifTool para escanear todos os arquivos tiff/jpeg/jpg e remover quaisquer tags que não estejam na lista de permissões. Mas, como o ExifTool não usa extensões de arquivo para determinar o tipo de arquivo, mas sim o conteúdo do arquivo, isso permite que um atacante envie qualquer arquivo, renomeie-o para tiff/jpeg/jpg e 'abusar' de qualquer um dos analisadores suportados pelo ExifTool. Ao analisar arquivos DjVu, o ExifTool avalia tokens de anotação DjVu para converter sequências de escape C.
Envia um arquivo de imagem para o servidor.