Νέο PoC για GitLab εκθέτει self-managed servers σε εκτέλεση εντολών

Photo: Pankaj Patel / Unsplash

Cyber Security

Νέο PoC για GitLab εκθέτει self-managed servers σε εκτέλεση εντολών

Ερευνητές δημοσίευσαν λειτουργικό exploit για ευπάθεια που είχε ήδη διορθώσει η GitLab

26 Ιουλίου 2026

Ερευνητές της depthfirst δημοσίευσαν λειτουργικό exploit code για ευπάθεια του GitLab που είχε διορθωθεί έξι εβδομάδες νωρίτερα. Το εργαλείο επιτρέπει εκτέλεση εντολών ως git σε self-managed εκδόσεις 18.11.3 που δεν έχουν ενημερωθεί. Η επίθεση αξιοποιεί crafted Jupyter notebook και το άνοιγμα του commit diff.

Ερευνητές ασφαλείας της depthfirst δημοσίευσαν στις 24 Ιουλίου λειτουργικό exploit code για ευπάθεια στο GitLab, την οποία η εταιρεία είχε διορθώσει έξι εβδομάδες νωρίτερα, στις 10 Ιουνίου. Το PoC εκτελεί εντολές ως git σε κάθε self-managed server 18.11.3 που δεν έχει εγκαταστήσει την ενημέρωση.

Ποιοι επηρεάζονται από το exploit;

Η επίθεση αφορά self-managed servers που παραμένουν στην έκδοση 18.11.3 χωρίς το σχετικό update. Σύμφωνα με το υλικό, οποιοσδήποτε authenticated user μπορεί να το αξιοποιήσει, αρκεί να έχει δυνατότητα push σε ένα project.

  • Self-managed GitLab 18.11.3 χωρίς ενημέρωση
  • Authenticated χρήστες με δικαίωμα push
  • Εκτέλεση εντολών ως git

Πώς ενεργοποιείται η επίθεση;

Ο attacker κάνει commit ένα crafted Jupyter notebook και στη συνέχεια ανοίγει το commit diff. Από εκεί προκύπτει διαρροή ενός heap, όπως αναφέρεται στο αρχικό υλικό.

Τι έχει ήδη ανακοινωθεί για την ευπάθεια;

Το GitLab είχε ήδη διορθώσει το πρόβλημα στις 10 Ιουνίου, πριν από τη δημοσίευση του exploit code στις 24 Ιουλίου. Το δημοσιευμένο PoC δείχνει ότι η ευπάθεια παρέμενε αξιοποιήσιμη σε εγκαταστάσεις που δεν είχαν προχωρήσει στην ενημέρωση.

Πηγή:thehackernews.com

Πώς σου φάνηκε το άρθρο;

#GitLab#RCE#PoC
Κοινοποίησηf𝕏WV

? Συχνές Ερωτήσεις

Τι είναι το GitLab PoC που δημοσιεύτηκε στις 24 Ιουλίου;

Είναι λειτουργικό exploit code για ευπάθεια του GitLab που είχε διορθωθεί στις 10 Ιουνίου.

Ποιοι χρήστες μπορούν να το αξιοποιήσουν;

Σύμφωνα με το υλικό, authenticated χρήστες που μπορούν να κάνουν push σε ένα project.

Ποια συστήματα επηρεάζονται;

Όσα self-managed GitLab 18.11.3 servers δεν έχουν εγκαταστήσει την ενημέρωση.

Σχετικά Άρθρα

Σημαντική Αντιμετώπιση Απάτης: 5,811 Συλλήψεις Παγκοσμίως

Σημαντική Αντιμετώπιση Απάτης: 5,811 Συλλήψεις Παγκοσμίως

Ευρωβουλευτής που ερευνούσε το spyware βρέθηκε στο στόχαστρο του Pegasus

Ευρωβουλευτής που ερευνούσε το spyware βρέθηκε στο στόχαστρο του Pegasus

Η Armored Likho στοχεύει κρατικές υπηρεσίες και τον ενεργειακό τομέα με το BusySnake Stealer

Η Armored Likho στοχεύει κρατικές υπηρεσίες και τον ενεργειακό τομέα με το BusySnake Stealer

Startup επιθετικής κυβερνοασφάλειας προωθείται από καταδικασμένους και άτομα με ιστορικό απάτης

Startup επιθετικής κυβερνοασφάλειας προωθείται από καταδικασμένους και άτομα με ιστορικό απάτης

Η Anthropic διαψεύδει μόνιμη απόσυρση του Claude Fable 5 από τα συνδρομητικά πακέτα

Η Anthropic διαψεύδει μόνιμη απόσυρση του Claude Fable 5 από τα συνδρομητικά πακέτα

Επείγουσα προειδοποίηση για διαχειριστές ShareFile

Επείγουσα προειδοποίηση για διαχειριστές ShareFile

Αποκαλυπτική Έκθεση για Ραδιουργίες Χάκερ: 1,4 εκατομμύρια Ιστότοποι Υπό Κίνδυνο

Αποκαλυπτική Έκθεση για Ραδιουργίες Χάκερ: 1,4 εκατομμύρια Ιστότοποι Υπό Κίνδυνο

Σοβαρή διαρροή δεδομένων από την AssuranceAmerica πλήττει 7 εκατομμύρια οδηγούς

Σοβαρή διαρροή δεδομένων από την AssuranceAmerica πλήττει 7 εκατομμύρια οδηγούς

Ομολογίες ενοχής από μέλη της Scattered Spider με το άνοιγμα της δίκης στις ΗΠΑ

Ομολογίες ενοχής από μέλη της Scattered Spider με το άνοιγμα της δίκης στις ΗΠΑ

Σοβαρή παραβίαση στο GitHub της Injective Labs εκθέτει πορτοφόλια κρυπτονομισμάτων

Σοβαρή παραβίαση στο GitHub της Injective Labs εκθέτει πορτοφόλια κρυπτονομισμάτων

Βορειοκορεάτες χάκερς διέσπειραν 108 κακόβουλα πακέτα και επεκτάσεις στην καμπάνια PolinRider

Βορειοκορεάτες χάκερς διέσπειραν 108 κακόβουλα πακέτα και επεκτάσεις στην καμπάνια PolinRider

Το FBI κατέσχεσε την πλατφόρμα proxy NetNut και το botnet Popa

Το FBI κατέσχεσε την πλατφόρμα proxy NetNut και το botnet Popa

Ανακάλυψη Σημαντικών Κενών Ασφαλείας στο OpenClaw

Ανακάλυψη Σημαντικών Κενών Ασφαλείας στο OpenClaw

Κινεζικής σύνδεσης η UAT-7810 επεκτείνει το ORB με το νέο malware LONGLEASH

Κινεζικής σύνδεσης η UAT-7810 επεκτείνει το ORB με το νέο malware LONGLEASH

Εξαιρετική υπόθεση: Κλέφτης κρυπτονομισμάτων στη φυλακή

Εξαιρετική υπόθεση: Κλέφτης κρυπτονομισμάτων στη φυλακή