
Version corrigée du script Python pour exploiter les CVE-2018-19571 et CVE-2018-19585 (GitLab 11.4.7 - Exécution de code à distance authentifiée) disponible sur https://www.exploit-db.com/exploits/49263 (Python 3.9).
Version corrigée du script Python pour exploiter CVE-2018-19571 et CVE-2018-19585 (GitLab 11.4.7 - Authenticated Remote Code Execution) disponible sur https://www.exploit-db.com/exploits/49263 (Python 3.9).
Modifiez le script et remplacez l'adresse cible qui s'y trouve par l'adresse cible réelle.
Gardez également à l'esprit que vous devez
Le script est ensuite exécuté comme suit :
python3 49263.py -U username -P password -l local-ip -p local-port-for-netcat-listener