
قراءة ملفات تعسفية بعد المصادقة لـ Gitlab (CVE-2020-10977)
قراءة ملفات تعسفية موثقة لـ Gitlab (CVE-2020-10977)
الاستخدام: CVE-2020-10977.py [-h] [--verifySSL] [-f FILELIST] host token
استغلال لثغرة تضمين الملفات المحلية في Gitlab (قراءة ملفات تعسفية موثقة - CVE-2020-10977). عدّل المتغير pullfiles ليشمل جميع الملفات التي تريد الحصول عليها من المضيف أو وفّرها في قائمة للسكربت.
الوسائط الموضعية:
الوسائط الاختيارية:
مؤلف الاستغلال الأصلي: Jasper Rasenberg
الاستغلال الأصلي: https://www.exploit-db.com/exploits/49076