
cve-2020-10977 lesen und ausführen
get_secret.py - Hauptskript. Es verwendet den Code von thewhiteh4t, um zum ersten Mal cve-2020-10977 auszunutzen und einen secret_key_base aus dem angegebenen Repository zu holen. Dann startet es cookie_maker.sh, um ein Cookie mit Payload zu generieren.
Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
cookie_maker.sh - startet Docker und erzeugt ein bösartiges Cookie. Kann eigenständig verwendet werden.
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
Basierend auf thewhiteh4t's Repository: https://github.com/thewhiteh4t/cve-2020-10977
Es kann sollte Fehler enthalten. Wenn get_secret.py korrekt endet, aber keine Cookies ausgibt - führen Sie es erneut aus.