
cve-2020-10977 قراءة وتنفيذ
get_secret.py - النص الرئيسي. يستخدم كود thewhiteh4t لاستغلال cve-2020-10977 في المرة الأولى ويحصل على secret_key_base من المستودع المحدد. ثم يشغل cookie_maker.sh لإنشاء كوكي مع الحمولة.
Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
cookie_maker.sh - يشغل دوكر ويولد كوكي ضار. يمكن استخدامه بشكل مستقل.
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
بناءً على مستودع thewhiteh4t: https://github.com/thewhiteh4t/cve-2020-10977
هو يمكن يجب أن يحتوي على أخطاء. إذا انتهى get_secret.py بشكل صحيح ولكن لم يخرج أي كوكيز - قم بتشغيله مرة أخرى.