vulhub中GitLab 任意文件读取漏洞复现(CVE-2016-9086)

GitLab是一款Ruby开发的Git项目管理平台。在8.9版本后添加的"导出、导入项目"功能,因为没有处理好压缩包中的软连接,已登录用户可以利用这个功能读取服务器上的任意文件。

环境运行后,访问http://your-ip:8080即可查看GitLab主页,其ssh端口为10022,默认管理员账号、密码是rootvulhub123456

漏洞复现

注册并登录用户,新建一个项目,点击GitLab export

在导入页面,将<test.tar.gz>上传,将会读取到/etc/passwd文件内容:

相关推荐
上海云盾商务经理杨杨2 小时前
2025年AI与网络安全的终极博弈:冲击、重构与生存法则
人工智能·安全·web安全·网络安全·重构
写代码的小阿帆4 小时前
Web安全基础
安全·web安全
敲上瘾4 小时前
企业开发工具git的使用:从入门到高效团队协作
linux·git·gitee·github·开发工具
枷锁—sha4 小时前
SQL注入——Sqlmap工具使用
数据库·sql·安全·web安全
hillstream37 小时前
配置git从公网能访问-基于frp
git·gitlab
可怜的Tom被玩弄于股掌之中16 小时前
BUUCTF——ReadlezPHP
安全·web安全·网络安全·网络攻击模型·安全架构
你好我是小美17 小时前
信息收集+初步漏洞打点
安全·web安全·网络安全
weixin_4738947717 小时前
Web安全核心内容与常见漏洞总结
安全·web安全
mooyuan天天18 小时前
upload-labs通关笔记-第10关 文件上传之点多重过滤(空格点绕过)
web安全·代码审计·文件上传·文件上传漏洞·upload-labs靶场
Allen_LVyingbo20 小时前
医院网络安全托管服务(MSS)深度解读与实践路径
安全·web安全·健康医疗