Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kooroshrz/cve-2020-10977
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkooroshrz/cve-2020-10977

CVE-2020-10977

Exploit für 'GitLab Instance' – Schwachstelle für beliebiges Auslesen von Serverdateien

Repository anzeigen
4vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python-Exploit für das Lesen beliebiger Dateien auf einer privaten GitLab-Instanz

Zum Datum 03/23/2020 wurde auf HackerOne ein Schwachstellenbericht mit seinem PoC von William Bowling veröffentlicht.
Mit dieser Schwachstelle können wir alle weltweit lesbaren Dateien (mit Berechtigung 444 oder höher) auf dem Gitlab-Server lesen, wie /etc/passwd und so weiter... (nur weltweit lesbare Dateien)\

root@kitploit:~
Beachten Sie, dass Sie ein authentifizierter Benutzer sein müssen

Ich habe es auf GitLab Version 21.9.0 (Ubuntu 18.04) getestet, aber es ist betriebssystemunabhängig

exploit-db

Vielen Dank an das exploit-db Team für die Veröffentlichung dieses Exploits
https://www.exploit-db.com/exploits/48431

Danksagung

Vielen Dank an William Bowling
Schwachstelle gemeldet von: William Bowling von Biteable, auch bekannt als vakzz
https://hackerone.com/reports/827052

Tool herunterladen