認証済みユーザーがGitとしてコマンドを実行できるGitLa... ノート

認証済みユーザーがGitとしてコマンドを実行できるGitLab RCE PoCを研究者が公開

GitLabの脆弱性に対する動作するエクスプロイトコードが7月24日にdepthfirstのセキュリティ研究者によって公開されました。これは、GitLabが6週間前の6月10日にパッチを適用したものです。アップデートを行っていない自己管理型の18.11.3サーバー上のgitとしてコマンドを実行できます。プロジェクトにプッシュできる認証済みユーザーであれば誰でも実行できます。攻撃者は細工されたJupyter notebookをコミットし、そのコミット差分を開くことで、ヒープを漏洩させます。
CdXz5zHNQW_if378DJCyV.gif