Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 lire et exécuter | Kitploit
Outils/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 lire et exécuter

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-10977 lecture et exécution

À propos de CVE-2020-10977

  • Rapport HackerOne : https://hackerone.com/reports/827052
  • Exploit-DB : https://www.exploit-db.com/exploits/48431
  • Comment reproduire manuellement la partie exécution : De la lecture à l'exécution

À propos de ce dépôt

  • get_secret.py - script principal. Il utilise le code de thewhiteh4t pour exploiter cve-2020-10977 la première fois et récupérer un secret_key_base à partir du dépôt donné. Ensuite, il lance cookie_maker.sh pour générer un cookie avec la charge utile.

    root@kitploit:~
    Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
    
  • - lance docker et génère un cookie malveillant. Peut être utilisé seul.

cookie_maker.sh
root@kitploit:~
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"

Dépendances

  • Docker

Sous-modules

  • cve-2020-10977 - sous-module par thewhiteh4t

Crédits

Basé sur le dépôt de thewhiteh4t : https://github.com/thewhiteh4t/cve-2020-10977

Avertissement

Il peut devrait contenir des bogues. Si get_secret.py se termine correctement mais sans produire de cookies - relancez-le.

Télécharger l’outil