
wo ee cve-2022-2185 gitlab authenticated rce
wo ee CVE-2022-2185 GitLab RCE autenticado
leia: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
Primeiro, inicie uma instância do GitLab. Faça login, crie um grupo e um projeto com um nome único. Crie um token de acesso.
Edite estas linhas no main.go e compile-o:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
Este mitm executa em *:8100. Exponha-o à Internet.
Faça login no servidor alvo. Navegue para criar um grupo - importar e insira os detalhes do servidor local. Quando for importar, intercepte a requisição e altere-a:
source_type para project_entitysource_full_path para your_group/your_projectdestination_namespace estiver vazio, altere-o para qualquer nome não vaziodestination_name não está vazio por designPasse a requisição modificada para o servidor. Aguarde 255s para obter RCE.
Nota: o comando pode ser executado várias vezes.