Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 lesen und ausführen | Kitploit
Tools/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 lesen und ausführen

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
11vor 5 JahrenNoch nicht geprüft
Teilen

CVE-2020-10977 lesen und ausführen

Über CVE-2020-10977

  • HackerOne-Bericht: https://hackerone.com/reports/827052
  • Exploit-DB: https://www.exploit-db.com/exploits/48431
  • Wie man den Ausführungsteil manuell reproduziert: Vom Lesen zur Ausführung

Über dieses Repository

  • get_secret.py - Hauptskript. Es verwendet den Code von thewhiteh4t, um zum ersten Mal cve-2020-10977 auszunutzen und einen secret_key_base aus dem angegebenen Repository zu holen. Dann startet es cookie_maker.sh, um ein Cookie mit Payload zu generieren.

    Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
    
  • cookie_maker.sh - startet Docker und erzeugt ein bösartiges Cookie. Kann eigenständig verwendet werden.

    Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
    

Abhängigkeiten

  • Docker

Submodule

  • cve-2020-10977 - Submodul von thewhiteh4t

Credits

Basierend auf thewhiteh4t's Repository: https://github.com/thewhiteh4t/cve-2020-10977

Warnung

Es kann sollte Fehler enthalten. Wenn get_secret.py korrekt endet, aber keine Cookies ausgibt - führen Sie es erneut aus.

Tool herunterladen