Gitlab
GitLab是一個基於 Web 的 Git 儲存庫託管工具,提供 wiki 功能、問題追蹤以及持續整合和部署管道功能。它是開源的,最初是用 Ruby 編寫,但目前的技術堆疊包括 Go、Ruby on Rails 和 Vue.js。 Gitlab 於 2014 年首次推出,多年來,已發展成為一家擁有 1,400 名員工的公司,2020 年的收入為 1.5 億美元。以下是有關 GitLab 的一些快速
1. 發現點
nmap -sV -p- --open -T4 10.10.10.102. 測試Payload
hydra -L emails.txt -P passwords.txt gitlab.xxx.local http-form-post "/users/sign_in"3. 使用者枚舉
4. 搜尋敏感資訊
5. 利用 GitLab RCE(ExifTool 漏洞)
6. 拿到 shell 後的動作
最后更新于
这有帮助吗?