HeadlinesBriefing favicon HeadlinesBriefing.com

SourceHut XSS en registros de compilación

Hacker News •
×

¡Bienvenido a mi primer informe de vulnerabilidad de gran impacto! Me gustan las buenas historias, así que primero describiré algunos antecedentes. Recientemente tuve una 'gran' idea de configurar una instancia de sr.ht que pagara a las personas por alojar sus proyectos. El primer paso fue clonar un subconjunto mínimo de los repositorios de sr.ht y comenzar a hackearlo.

Source Hut está estructurado en varios microservicios, siendo los principales meta.sr.ht y git.sr.ht o hub.sr.ht. Y por supuesto builds.sr.ht, el CI. Intenté mirar el código fuente de la página del registro de compilación, porque seguía desplazándose hacia donde no quería, lo que me molestó un poco. Fue entonces cuando encontré esto: /* ... */ .ansi38-150150150 { color: #969696; } /* ... */ Decidí echar un vistazo más de cerca a cómo se hace y quizás arreglarlo.

Investigué la lógica que convierte los códigos de escape ANSI a HTML y presenté un problema al respecto. No ha habido actividad en el repositorio durante más de un año en ese momento. Esto resultó rápidamente en el envío de un PR que corrige este problema en particular. Dado mi historial de Capture The Flag, comencé a investigar ansi2html un poco más, en busca de más errores. Debido a que el código aún no está bien estructurado, pude crear una cadena de entrada maliciosa después de leer esta excelente hoja de trucos XSS.

El primero merece alguna explicación. No sé por qué, pero como puedes comprobar, se analiza en el mismo árbol DOM que: <a href="https://exa...