XXS - Source Code Theft

Vulnérabilité XSS sur Gitea (v1.22.0)

Sur http://localhost:3000Gitea accessible.

Connexion avec les identifiants d’Axel.

Vulnérabilité XSS connue.

On crée un projet avec une description contenant :

  • Résultat:

Mail intercepté via LinPEAS

Contenu d’un email :

  • jobert@localhost doit vérifier le dépôt Gitea

On envoie un lien XSS contenant un script d’exfiltration qui lit le contenu de la page index.php du dépôt Gitea, l’encode en Base64, puis l’envoie vers notre serveur web

Via notre serveur web

Contenu exfiltré (base64 décodé) :

  • $valid_username = 'admin';

  • $valid_password = 'IKw75eR0MR7CMIxhH0';

Mis à jour

Ce contenu vous a-t-il été utile ?