栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

安全-GitLab任意文件读取漏洞复现(CVE-2016-9086)

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

安全-GitLab任意文件读取漏洞复现(CVE-2016-9086)

文章目录
  • 前言
  • 影响版本
  • 复现

前言

使用的环境docker、docker-compose和vulhub,文章仅学习交流请勿用于非法用途。

GitLab 任意文件读取漏洞 (CVE-2016-9086) 和任意用户 token 泄露漏洞

GitLab Arbitrary File Disclosure (CVE-2016-9086)

影响版本

GitLab CE/EEversions 8.9、8.10、8.11、8.12、81.3

复现

访问http://127.0.0.1:10080网址,第一次访问会提示修改root管理员的密码(密码至少8位)

注册一个普通的用户进行登录,

进入之后,点击右上角的+新建项目

修改完项目的名称后,就可以上传文件

选择漏洞环境下的test.tar.gz压缩包上传

上传成功后,读取了/etc/passwd文件的内容并显示


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/450530.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号