<aside> ❓ GitLab是一款Ruby开发的Git项目管理平台。在11.9以后的GitLab中,因为使用了图片处理工具ExifTool而受到漏洞CVE-2021-22204的影响,攻击者可以通过一个未授权的接口上传一张恶意构造的图片,进而在GitLab服务器上执行任意命令。

</aside>

0x 03 漏洞复现

vulfocus启动环境。

Untitled

访问:http://192.168.10.214:35925/users/password/edit?reset_password_token=_Z2Lw_skgCvGyMXDFU_R,即可访问80端口,访问web界面。

下图为密码重制界面。

Untitled

直接利用脚本进行验证,链接:https://github.com/Seals6/CVE-2021-22205

dnslog反弹验证

Untitled

反弹shell。

Untitled

查看flag。

Untitled