Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gitlab-12.9.0-file-read — Ein (angeblich) besseres Skript als das auf exploit-db verfügbare zum authentifizierten beliebigen Dateilesen (Arbitrary File Read) bei GitLab v12.9.0 (CVE-2020-10977) | Kitploit
Tools/GitHubGitHub/erk3/gitlab-12.9.0-file-read
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHuberk3/gitlab-12.9.0-file-read

gitlab-12.9.0-file-read

Ein (angeblich) besseres Skript als das auf exploit-db verfügbare zum authentifizierten beliebigen Dateilesen (Arbitrary File Read) bei GitLab v12.9.0 (CVE-2020-10977)

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Warnung

Nur zu Demonstrationszwecken und für ethisches Hacking.

Was es ist

Ein (gewollt) besseres Skript als das, was man auf exploit-db über das authentifizierte beliebige Lesen von Dateien auf GitLab v12.9.0 (CVE-2020-10977) findet.

Wie es funktioniert

  1. Abhängigkeit installieren (den Rest hast du wahrscheinlich schon)

pip3 install requests python-gitlab

  1. Einen API-Token mit deinen Anmeldedaten erhalten

https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html

  1. Profit?
root@kitploit:~
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  The https URI to gitlab webroot
  -u USER, --user USER  The user name
  -p PASSWD, --passwd PASSWD
                        The user password
  -t TOKEN, --token TOKEN
                        The access token
  -f FILES, --files FILES
                        The absolute paths to the files on the Gitlab local system
root@kitploit:~
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
Tool herunterladen