
Exploit para a vulnerabilidade de leitura arbitrária de arquivos do servidor 'GitLab Instance'
Em 23/03/2020, um relatório de vulnerabilidade com seu PoC foi divulgado no hackerone por William Bowling
Com esta vulnerabilidade, podemos ler qualquer arquivo legível por todos (com permissão 444 ou mais) no servidor gitlab, como /etc/passwd e assim por diante... (apenas arquivos legíveis por todos)\
Notice that you should be authenticated user
Testei-o na versão 21.9.0 do gitlab (ubuntu 18.04), mas é independente do sistema operacional
Muitos agradecimentos à equipe do exploit-db por publicar este exploit
https://www.exploit-db.com/exploits/48431
Muitos agradecimentos a William Bowling
vulnerabilidade divulgada por : William Bowling, da Biteable, também conhecido como vakzz
https://hackerone.com/reports/827052