导航

Gitlab未授权上传rce复现讨论

#1
自己写个脚本测试13.1.4-ee版本可以成功未授权rce、
思路就是反弹、利用gitlab-rails的console、修改root用户密码或改动已知密码的账号为admin权限
想学学有什么扩展思路、

有看到这篇文章
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/
有个修改user.admin=true的姿势
2021-11-02
#2
翻gitlab上的源代码,审day打供应链。
2021-11-29
#3
这个洞有个小问题是 要出网才好打