xaker

По цепочке уязвимостей. Получаем полный контроль над Gitea с нуля

  • пятница, 3 августа 2018 г. в 00:22:51
https://xakep.ru/2018/08/02/gitea-hack/


Для подписчиков
В этой статье я расскажу о нескольких уязвимостях в продукте Gitea. Это опенсорсная альтернатива GitHub, сервис для работы с репозиториями Git. Мы пройдемся по цепочке уязвимостей, которая в конечном счете приведет к полной компрометации системы с возможностью выполнения произвольных команд.