- 背景
- 复现步骤
- POC视频
gitlab漏洞系列-越权验证任何邮箱
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。
背景
zapprising2019年12月提交了这个漏洞: 此漏洞允许恶意用户验证任何邮件,包括*@gitlab.com
邮件
复现步骤
1.跳转至https://gitlab.com/users/sign_in
2.点击注册并用电子邮件创建配置文件,设置电子邮件id 为:xyz@gitlab.com
3.Gitlab注册时无需验证邮件。现在转到-> https://gitlab.com/profile
4.更改自己的电子邮件-> xyz@gmail.com
和公共电子邮件设置为[email protected]
的电子邮件
5.现在转到您的gmail: id为 [email protected]
确认您的链接,然后转到-> https://gitlab.com/profile/emails
(您将看到邮件[email protected]
和[email protected]
已验证)
6.现在转到-> https://gitlab.com/profile
并设置-> [email protected]
作为你的主电子邮件id
POC视频
链接: https://pan.baidu.com/s/1SbTZhrMU5VqLsbmPOz3J-w 密码: jv13
原文始发于微信公众号(迪哥讲事):gitlab漏洞系列-越权验证任何邮箱
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论