
Эксплойт удаленного выполнения кода до аутентификации, нацеленный на GitLab CE/EE через парсинг ExifTool DjVu. Загружает специально созданное изображение для запуска RCE на уязвимых версиях 11.9–13.10.
Preauth RCE через exiftool на Gitlab CE/EE
GitLab использует ExifTool для сканирования каждого tiff/jpeg/jpg файла и удаления любых тегов, которые не входят в белый список. Но поскольку ExifTool не использует расширения файлов для определения типа файла, а полагается на содержимое, это позволяет злоумышленнику загрузить любой файл, переименовать его в tiff/jpeg/jpg и «злоупотребить» любым из поддерживаемых ExifTool парсеров. При разборе файлов DjVu ExifTool выполняет токены аннотаций DjVu для преобразования escape-последовательностей языка C.
Загружает файл изображения на сервер.