Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-10977.py — Authentifiziertes beliebiges Dateilesen für Gitlab (CVE-2020-10977) | Kitploit
Tools/GitHubGitHub/justmichi/cve-2020-10977.py
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubjustmichi/cve-2020-10977.py

CVE-2020-10977.py

Authentifiziertes beliebiges Dateilesen für Gitlab (CVE-2020-10977)

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-10977.py

authentifiziertes beliebiges Dateilesen für GitLab (CVE-2020-10977)

Verwendung: CVE-2020-10977.py [-h] [--verifySSL] [-f DATEILISTE] host token

Exploit für das lokale Datei-Inklusionsproblem von GitLab (authentifiziertes beliebiges Dateilesen – CVE-2020-10977). Ändern Sie die Variable pullfiles, um alle Dateien einzubeziehen, die Sie vom Host abrufen möchten, oder geben Sie sie dem Skript in einer Liste an.

positionale Argumente:

  • host Hostname der GitLab-Instanz, z. B. [https://git.xxx.yyy]
  • token das API-Zugriffstoken, das im GitLab-Konto generiert wurde

optionale Argumente:

  • -h, --help diese Hilfemeldung anzeigen und beenden
  • --verifySSL verwenden Sie cert.pem im aktuellen Arbeitsverzeichnis, um das Serverzertifikat zu überprüfen
  • -f DATEILISTE, --filelist DATEILISTE der relative Pfad zur Datei, die eine Liste aller Dateien enthält, die Sie per LFE abrufen möchten

Danksagungen

Ursprünglicher Exploit-Autor: Jasper Rasenberg
Ursprünglicher Exploit: https://www.exploit-db.com/exploits/49076

Tool herunterladen