Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 पढ़ें और निष्पादित करें | Kitploit
उपकरण/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 पढ़ें और निष्पादित करें

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
15 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2020-10977 पढ़ें और निष्पादित करें

CVE-2020-10977 के बारे में

  • HackerOne रिपोर्ट: https://hackerone.com/reports/827052
  • Exploit-DB: https://www.exploit-db.com/exploits/48431
  • निष्पादन भाग को मैन्युअल रूप से पुनः प्रस्तुत करने का तरीका: पढ़ने से निष्पादन तक

इस रिपॉजिटरी के बारे में

  • get_secret.py - मुख्य स्क्रिप्ट। यह पहली बार cve-2020-10977 का शोषण करने के लिए thewhiteh4t के कोड का उपयोग करता है और दिए गए रिपॉजिटरी से secret_key_base निकालता है। फिर यह पेलोड के साथ कुकी उत्पन्न करने के लिए cookie_maker.sh लॉन्च करता है।

    root@kitploit:~
    Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
    

cookie_maker.sh - डॉकर लॉन्च करता है और दुर्भावनापूर्ण कुकी उत्पन्न करता है। इसे स्टैंडअलोन इस्तेमाल किया जा सकता है।

root@kitploit:~
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"

निर्भरताएँ

  • Docker

सबमॉड्यूल

  • cve-2020-10977 - thewhiteh4t द्वारा सबमॉड्यूल

श्रेय

thewhiteh4t के रिपॉजिटरी पर आधारित: https://github.com/thewhiteh4t/cve-2020-10977

चेतावनी

इसमें बग हो सकते हैं होने चाहिए। यदि get_secret.py सही ढंग से समाप्त होता है लेकिन इसका आउटपुट कोई कुकी नहीं है - इसे फिर से चलाएँ।

टूल डाउनलोड करें