Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gitlab-12.9.0-file-read — Uno script (che si vorrebbe) migliore di quelli che si possono trovare su exploit-db riguardante la lettura arbitraria di file autenticata su GitLab v12.9.0 (CVE-2020-10977) | Kitploit
Strumenti/GitHubGitHub/erk3/gitlab-12.9.0-file-read
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHuberk3/gitlab-12.9.0-file-read

gitlab-12.9.0-file-read

Uno script (che si vorrebbe) migliore di quelli che si possono trovare su exploit-db riguardante la lettura arbitraria di file autenticata su GitLab v12.9.0 (CVE-2020-10977)

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

L'avviso

Solo per scopi dimostrativi e hacking etico.

Il cosa

Uno script (che vorrebbe essere) migliore di quello che si trova su exploit-db riguardo alla lettura arbitraria autenticata di file su GitLab v12.9.0 (CVE-2020-10977)

Il come

  1. Soddisfa le dipendenze (probabilmente hai già il resto)

pip3 install requests python-gitlab

  1. Ottieni un token API usando le tue credenziali

https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html

  1. Profitto?
root@kitploit:~
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  The https URI to gitlab webroot
  -u USER, --user USER  The user name
  -p PASSWD, --passwd PASSWD
                        The user password
  -t TOKEN, --token TOKEN
                        The access token
  -f FILES, --files FILES
                        The absolute paths to the files on the Gitlab local system
root@kitploit:~
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
Scarica lo strumento