自己写个脚本测试13.1.4-ee版本可以成功未授权rce、
思路就是反弹、利用gitlab-rails的console、修改root用户密码或改动已知密码的账号为admin权限
想学学有什么扩展思路、
有看到这篇文章
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/
有个修改user.admin=true的姿势
思路就是反弹、利用gitlab-rails的console、修改root用户密码或改动已知密码的账号为admin权限
想学学有什么扩展思路、
有看到这篇文章
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/
有个修改user.admin=true的姿势




