您当前的位置: 首页 >  git

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Gitlab无需认证RCE漏洞复现(CVE-2021-22205)

星球守护者 发布时间:2021-11-15 21:15:18 ,浏览量:1

文章目录
      • gitlab介绍
      • 漏洞介绍
      • 漏洞编号
      • 漏洞等级
      • 影响版本
      • FOFA 查询
      • 环境搭建(vulhub环境搭建)
      • 漏洞复现
        • 第一步 漏洞检测
        • 第二步 dnslog解析
        • 第三步 服务器写入文件
        • 第三步 反弹shell
      • 修复建议
      • 免责声明
      • 摘抄

gitlab介绍
  • GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。
  • GitLab 是一个用于仓库管理系统的开源项目,使用 Git 作为代码管理工具,并在此基础上搭建起来的 Web服务。
漏洞介绍
  • 由于 GitLab 没有正确验证传递给文件解析器的图像文件,攻击者可利用该漏洞在服务端进行远程命令执行。
  • 由于GitLab存在未授权的端点,导致该漏洞在无需进行身份验证的情况下即可进行利用,社区版(CE)和企业版(EE)皆受影响。
  • 4月15日,GitLab官方发布安全更新修复了此GitLab命令执行漏洞(CVE-2021-22205),由于GitLab中的ExifTool没有对传入的图像文件的扩展名进行正确处理,攻击者通过上传特制的恶意图片,可以在目标服务器上执行任意命令。
漏洞编号
  • CVE-2021-22205
漏洞等级

该漏洞CVSS评分:9.9 危害等级:严重

影响版本

11.9

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0379s