
Vulhub 实战GitLab CVE-2021-22205 未授权远程命令执行复现与 ExifTool 载荷剖析【免费下载链接】vulhubPre-Built Vulnerable Environments Based on Docker-Compose项目地址: https://gitcode.com/GitHub_Trending/vu/vulhub本文基于 Vulhub 仓库中的 GitLab CVE-2021-22205 复现文档讲解这个未授权 RCE 漏洞的完整机理GitLab 的/uploads/user上传接口无需登录而图片元数据解析组件 ExifTool受 CVE-2021-22204 影响会通过伪造的图片注释执行 shell 命令最终让匿名攻击者在服务器上执行任意命令。读完后你将能够使用 docker compose 搭建 GitLab 13.10.1 漏洞环境利用仓库自带的 poc.py 完成复现并理解 ExifTool 命令执行载荷的逐字节构造原理与对应的修复加固方向。下图为本文复现的两个关键运行结果PoC 对目标发起利用请求、进入容器验证命令已执行。漏洞背景CVE-2021-22204 与 CVE-2021-22205 的叠加GitLab 是一款 Ruby 开发的 Git 项目管理平台提供仓库管理、Wiki、Issue 跟踪与持续集成/部署流水线等能力。从 11.9 版本开始GitLab 在图片处理流程中引入了 ExifTool 来解析上传图片的元数据。本漏洞的成因是两个独立问题的叠加ExifTool 的命令执行缺陷CVE-2021-22204ExifTool 对图片注释Comment字段的解析采用类 Perl 表达式求值其中的反引号语法qx{...}会直接交给 shell 执行。攻击者构造的恶意图片在被 ExifTool 解析时可触发任意命令执行GitLab 的接口缺少认证CVE-2021-22205GitLab 的图片上传接口 /uploads/user【免费下载链接】vulhubPre-Built Vulnerable Environments Based on Docker-Compose项目地址: https://gitcode.com/GitHub_Trending/vu/vulhub创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考