wo ee cve-2022-2185 gitlab 认证 rce
阅读:https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/
首先启动一个 GitLab 实例。登录后,创建一个具有唯一名称的组和项目。创建一个访问令牌。
编辑 main.go 中的以下行并编译:
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"
该 mitm 运行在 *:8100 上。将其暴露到互联网。
登录目标服务器。导航到创建组 - 导入,并输入本地服务器详细信息。准备导入时,拦截请求并修改:
source_type 改为 project_entitysource_full_path 改为 your_group/your_projectdestination_namespace 为空,将其改为任意非空名称destination_name 不为空将修改后的请求发送到服务器。等待 255 秒即可获得 rce。
注意:该命令可能被执行多次。