Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10977 — "GitLab Instance" Arbitrary server file read भेद्यता के लिए Exploit | Kitploit
उपकरण/GitHubGitHub/kooroshrz/cve-2020-10977
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkooroshrz/cve-2020-10977

CVE-2020-10977

"GitLab Instance" Arbitrary server file read भेद्यता के लिए Exploit

रिपॉजिटरी देखें
426 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gitlab निजी इंस्टेंस में मनमानी फ़ाइल पढ़ने के लिए Python Exploit

03/23/2020 की तारीख में, एक कमज़ोरी रिपोर्ट उसके PoC के साथ hackerone पर William Bowling द्वारा जारी की गई थी।
इस कमज़ोरी की मदद से हम gitlab सर्वर पर /etc/passwd जैसी कोई भी विश्व-पठनीय फ़ाइलें (अनुमति 444 या अधिक के साथ) पढ़ सकते हैं... (केवल विश्व-पठनीय फ़ाइलें)\

root@kitploit:~
Notice that you should be authenticated user

मैंने इसे gitlab संस्करण 21.9.0 (ubuntu 18.04) पर परीक्षण किया है, लेकिन यह OS पर निर्भर नहीं है।

exploit-db

इस exploit को प्रकाशित करने के लिए exploit-db टीम को बहुत धन्यवाद
https://www.exploit-db.com/exploits/48431

श्रेय

William Bowling को बहुत धन्यवाद
कमज़ोरी का खुलासा किया : Biteable के William Bowling, उर्फ़ vakzz
https://hackerone.com/reports/827052

टूल डाउनलोड करें