HeadlinesBriefing favicon HeadlinesBriefing.com

SourceHut ビルドログ XSS 脆弱性

Hacker News •
×

私の最初の大きな影響を与える脆弱性ライトアップへようこそ!私は良いストーリーが好きなので、まず背景を説明します。最近、sr.ht インスタンスをセットアップして、プロジェクトをホストする人々に報酬を支払うという「素晴らしい」アイデアを思いつきました。最初のステップは、sr.ht リポジトリの最小限のサブセットをクローンし、ハッキングを始めることでした。

Source Hut は複数のマイクロサービスで構成されており、主なものは meta.sr.ht と git.sr.ht または hub.sr.ht です。そしてもちろん builds.sr.ht、CI です。ビルドログのページソースを見ようとしたのですが、スクロールが希望しない場所に移動し続けたので、少しイライラしました。その時これを見つけました:/* ... */ .ansi38-150150150 { color: #969696; } /* ... */ どのように行われているかを詳しく調べて、修正しようと決心しました。

ANSI エスケープコードを HTML に変換するロジックを調べ、それについて問題を提出しました。その時点でリポジトリには1年以上活動がありませんでした。これにより、この特定の問題を修正する PR を提出することになりました。Capture The Flag の経験を活かして、さらにバグを探すために ansi2html をもう少し調べ始めました。コードがまだ十分に構造化されていないため、この素晴らしい XSS チートシートを読んだ後、悪意のある入力文字列を作成することができました。

前者は説明に値します。理由はわかりませんが、確認できるように、次の DOM ツリーと同じように解析されます:<a href="https://exa...