
Эксплойт для уязвимости произвольного чтения файлов на сервере "GitLab Instance"
На дату 23.03.2020 отчёт об уязвимости с PoC был опубликован на hackerone William Bowling
С помощью этой уязвимости мы можем читать любые файлы, доступные для чтения всем (с правами 444 или выше), на сервере gitlab, например /etc/passwd и так далее... (только файлы, доступные для чтения всем)\
Notice that you should be authenticated user
Я тестировал это на gitlab версии 21.9.0 (ubuntu 18.04), но это не зависит от ОС
Огромное спасибо команде exploit-db за публикацию этого эксплойта
https://www.exploit-db.com/exploits/48431
Огромное спасибо William Bowling
уязвимость раскрыта: William Bowling из Biteable, также известный как vakzz
https://hackerone.com/reports/827052