Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 قراءة وتنفيذ | Kitploit
أدوات/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 قراءة وتنفيذ

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 5 سنواتلم تتم المراجعة بعد

CVE-2020-10977 قراءة وتنفيذ

حول CVE-2020-10977

  • تقرير HackerOne: https://hackerone.com/reports/827052
  • Exploit-DB: https://www.exploit-db.com/exploits/48431
  • كيفية إعادة إنتاج جزء التنفيذ يدويًا: من القراءة إلى التنفيذ

حول هذا المستودع

  • get_secret.py - النص الرئيسي. يستخدم كود thewhiteh4t لاستغلال cve-2020-10977 في المرة الأولى ويحصل على secret_key_base من المستودع المحدد. ثم يشغل cookie_maker.sh لإنشاء كوكي مع الحمولة.

    root@kitploit:~
    Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
    
  • cookie_maker.sh - يشغل دوكر ويولد كوكي ضار. يمكن استخدامه بشكل مستقل.

    root@kitploit:~
    Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
    

التبعيات

  • Docker

الوحدات الفرعية

  • cve-2020-10977 - وحدة فرعية بواسطة thewhiteh4t

الإسناد

بناءً على مستودع thewhiteh4t: https://github.com/thewhiteh4t/cve-2020-10977

تحذير

هو يمكن يجب أن يحتوي على أخطاء. إذا انتهى get_secret.py بشكل صحيح ولكن لم يخرج أي كوكيز - قم بتشغيله مرة أخرى.

تنزيل الأداة