vulhub中GitLab 任意文件读取漏洞复现(CVE-2016-9086)

GitLab是一款Ruby开发的Git项目管理平台。在8.9版本后添加的"导出、导入项目"功能,因为没有处理好压缩包中的软连接,已登录用户可以利用这个功能读取服务器上的任意文件。

环境运行后,访问http://your-ip:8080即可查看GitLab主页,其ssh端口为10022,默认管理员账号、密码是rootvulhub123456

漏洞复现

注册并登录用户,新建一个项目,点击GitLab export

在导入页面,将<test.tar.gz>上传,将会读取到/etc/passwd文件内容:

相关推荐
菠萝加点糖1 小时前
Git 删除远程文件、本地保留并取消跟踪
git
祁白_3 小时前
防御引擎绕过方法
笔记·web安全·php·防御引擎
理智.6294 小时前
Git 工具使用之项目版本回退与修改备份:stash、reset、reflog 常用指令详解
git·gitee·github
一只鹿鹿鹿5 小时前
信息网络安全建设方案(PPT文件)
大数据·安全·web安全·系统安全·制造
妙码生花7 小时前
GIT 提交规范
git
sbjdhjd7 小时前
在 8 字符、字母数字过滤与 PHP 版本差异下复盘临时文件命令执行链 | (8字符绕过)
android·java·开发语言·安全·web安全·数据挖掘·php
小杨不想秃头7 小时前
信息安全工程师第六章
网络·安全·web安全
HackTwoHub9 小时前
AI自动化信息收集赋能渗透测试!集成多款主流扫描工具,多维智能评分,精准锁定高危资产
运维·人工智能·安全·web安全·网络安全·自动化·系统安全
云雀衔光9 小时前
多个 MCP Server 怎么编排:数据库 / Redis / Git / 飞书一把梭
java·数据库·人工智能·redis·git·语言模型·飞书
Java后端的Ai之路10 小时前
Git pull弹出vim编辑器完整排查指南
开发语言·人工智能·git·编辑器·vim