
Authentifiziertes beliebiges Dateilesen für Gitlab (CVE-2020-10977)
authentifiziertes beliebiges Dateilesen für GitLab (CVE-2020-10977)
Verwendung: CVE-2020-10977.py [-h] [--verifySSL] [-f DATEILISTE] host token
Exploit für das lokale Datei-Inklusionsproblem von GitLab (authentifiziertes beliebiges Dateilesen – CVE-2020-10977). Ändern Sie die Variable pullfiles, um alle Dateien einzubeziehen, die Sie vom Host abrufen möchten, oder geben Sie sie dem Skript in einer Liste an.
positionale Argumente:
optionale Argumente:
cert.pem im aktuellen Arbeitsverzeichnis, um das Serverzertifikat zu überprüfenUrsprünglicher Exploit-Autor: Jasper Rasenberg
Ursprünglicher Exploit: https://www.exploit-db.com/exploits/49076