Gitlab 任意文件读取漏洞(CVE-2016-9086)

发布时间:2026/9/14 4:46:39

Gitlab 任意文件读取漏洞(CVE-2016-9086) GitLab 是一个利用 Ruby on Rails 开发的开源应用程序用于自托管的 Git 项目仓库。该漏洞源于程序在处理用户提供的文档时没有正确检查符号链接软连接导致目录遍历漏洞。攻击者可以利用该漏洞读取任意文件的内容。GitLab是一套利用Ruby on Rails开发的开源应用程序可实现一个自托管的Git版本控制系统项目仓库它拥有与Github类似的功能可查阅项目的文件内容、提交历史、Bug列表等。 GitLab中的‘import/export project’功能中存在目录遍历漏洞该漏洞源于程序没有正确检查用户提供文档中的符号链接。攻击者可利用该漏洞检索任意文件的内容。以下版本受到影响GitLab CE和EE 8.13.0至8.13.2版本8.12.0至8.12.7版本8.11.0至8.11.10—内容来自中国国家信息安全漏洞库 CNNVD受影响版本GitLab CE和EE 8.13.0至8.13.2版本8.12.0至8.12.7版本8.11.0至8.11.10环境搭建下载镜像包后加载本地 tar 镜像包。启动容器dockercompose up-d然后验证容器状态# 查看所有 GitLab 容器dockerps|grepgitlab​# 查看端口映射dockerps--formattable {{.Names}}\t{{.Ports}}复现注册进来就行。点击新建一个项目后点击GitLab export将test.tar.gz上传将会读取到/etc/passwd文件内容这里的test.tar.gz值得解释一下。里面有五个文件其中._VERSION/._project.bundle是macOSAppleDouble 资源分叉文件由 macOS 自动生成包含文件扩展属性如隔离标记com.apple.quarantine在 Linux/Windows 上无实际用途。另外VERSION是版本号。project.bundle是一个Git Bundlev2 格式包含一条真实提交记录。关键在于project.json这是一个软链接指向系统敏感文件/etc/passwd。其内容为project.json -/etc/passwd这是一个经典的Symlink Attack符号链接攻击/ Zip Slip变种攻击流程 1. 受害应用接受 tar.gz 上传 ↓ 2. 服务端解压 test_tar.gz ↓ 3. project.json 被还原为指向 /etc/passwd 的符号链接 ↓ 4. 应用读取 project.json本意是读 JSON 配置 ↓ 5. 实际读取的是 /etc/passwd → 敏感信息泄露参考资料https://hackerone.com/reports/178152
延伸阅读

更多相关文章

2026/9/14 4:46:24

门头招牌工程全流程:勘察、设计、施工与验收

摘要 门头招牌升级并不是简单更换面板、重新排版或安装发光字,而是一项同时涉及视觉识别、结构连接、材料耐候、电气安全、防水排水、施工组织和后期运维的综合工程。 部分门头在完工初期外观正常,但经过日晒、雨淋、温差变化和长期通电后,逐…

2026/9/13 11:12:02

BERT与GPT架构差异及多模态预训练实践指南

1. 预训练范式的哲学分野:从单模态到多模态的认知跃迁2018年无疑是NLP领域的"大爆炸"时刻。当BERT和GPT几乎同时横空出世时,大多数人只看到了它们基于Transformer架构的表面相似性,却忽略了底层设计哲学的根本差异。我在实际工业场…

2026/9/14 4:43:38

地铁ACC客流预测系统:Django+LSTM+XGBoost全栈实现

简介:本资源是一套基于Python开发的地铁客流预测系统完整实现,面向交通大数据分析初学者、城市轨道交通领域开发者及高校相关专业师生,解决ACC清分系统下线路级与站点级客流建模、预测与可视化预警的实际问题。压缩包共26个文件,含…

2026/9/14 4:43:38

SpringBoot开发环境搭建与配置指南

1. SpringBoot与JAK环境搭建概述 在Java生态中,SpringBoot已经成为现代应用开发的事实标准框架。而JAK(Java Development Kit)作为Java开发的基石环境,其正确安装与配置是每个Java开发者必须掌握的基础技能。本文将基于Windows平…

2026/9/14 4:38:38

纯前端复刻QQ音乐界面:Web课程设计实战指南

简介:面向前端初学者的QQ音乐界面模仿型Web课程设计资源,适合完成HTMLCSS课程作业、学习页面布局与交互特效的学生参考。压缩包共102个文件,主要包含HTML页面、CSS样式、JavaScript脚本、大量截图与背景音乐,包体约16.16MB&#x…

2026/9/14 2:17:50

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/14 0:03:22

KCF目标跟踪算法与OTB工程实现:毕业设计实战解析

简介:这是一份基于KCF核相关滤波算法、融合尺度池与抗遮挡处理的目标检测跟踪MATLAB完整源码,主要面向计算机相关专业准备毕业设计、课程设计或期末大作业的学生,也适合需要项目实战练习的初学者。源码在OTB数据集上完成验证,能够…

2026/9/14 0:03:22

语音情感识别实战:Keras实现LSTM、CNN、SVM与MLP多模型对比

简介:面向语音情感识别入门与进阶开发者,这份基于Keras的项目源码完整实现了LSTM、CNN、SVM、MLP四种模型,兼容Python3.8与Keras/TensorFlow2环境。压缩包内含49个文件,大小约70.31MB,主体包括Python脚本、yaml/json配…

2026/9/12 6:29:36

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/12 14:32:17

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/13 11:18:28

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码