
cve-2020-10977 lire et exécuter
get_secret.py - script principal. Il utilise le code de thewhiteh4t pour exploiter cve-2020-10977 la première fois et récupérer un secret_key_base à partir du dépôt donné. Ensuite, il lance cookie_maker.sh pour générer un cookie avec la charge utile.
Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
- lance docker et génère un cookie malveillant. Peut être utilisé seul.
cookie_maker.shUsage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
Basé sur le dépôt de thewhiteh4t : https://github.com/thewhiteh4t/cve-2020-10977
Il peut devrait contenir des bogues. Si get_secret.py se termine correctement mais sans produire de cookies - relancez-le.