
wo ee cve-2022-2185 gitlab аутентифицированное удалённое выполнение кода
wo ee cve-2022-2185 gitlab аутентифицированный rce
Читайте: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
Сначала запустите экземпляр GitLab. Войдите, создайте группу и проект с уникальным именем. Создайте токен доступа.
Отредактируйте эти строки в main.go и скомпилируйте его:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
Этот mitm работает на *:8100. Сделайте его доступным из Интернета.
Войдите на целевой сервер. Перейдите в создание группы — импорт и введите данные локального сервера. Когда будете выполнять импорт, перехватите запрос и измените его:
source_type на project_entitysource_full_path на your_group/your_projectdestination_namespace пуст, замените его на любое непустое имяdestination_name не пуст по замыслуПередайте изменённый запрос на сервер. Подождите 255 секунд, чтобы получить rce.
Примечание: команда может быть выполнена несколько раз.