
Неаутентифицированный эксплойт удалённого выполнения кода для версий GitLab < 13.10.3, использующий разбор аннотаций DjVu в ExifTool для выполнения произвольных команд через специально созданные загрузки изображений.
Эксплойт неаутентифицированного RCE для gitlab версии < 13.10.3
Только для образовательных/исследовательских целей. Используйте на свой страх и риск
Корневая причина:
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};
Для работы необходимо установить и .
djvumakedjvulibreУстановите djvulibre (если вы ещё не установили его)
sudo apt-get install -y djvulibre-bin
Запустите эксплойт
python3 exploit.py -t <gitlab_url> -c <command>
Протестировано на версии 13.10.1-ce.0