Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-10977.py — lettura arbitraria di file autenticata su Gitlab (CVE-2020-10977) | Kitploit
Strumenti/GitHubGitHub/justmichi/cve-2020-10977.py
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubjustmichi/cve-2020-10977.py

CVE-2020-10977.py

lettura arbitraria di file autenticata su Gitlab (CVE-2020-10977)

Vedi Repository
5 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-10977.py

lettura arbitraria di file autenticata per Gitlab (CVE-2020-10977)

utilizzo: CVE-2020-10977.py [-h] [--verifySSL] [-f FILELIST] host token

Exploit per la local file inclusion di gitlab (lettura arbitraria di file autenticata - CVE-2020-10977). Modifica la variabile pullfiles per includere tutti i file che si desidera ottenere dall'host o fornirli in un elenco allo script.

argomenti posizionali:

  • host hostname dell'istanza gitlab, es. [https://git.xxx.yyy]
  • token il token di accesso API generato all'interno dell'account gitlab

argomenti opzionali:

  • -h, --help mostra questo messaggio di aiuto ed esci
  • --verifySSL usa 'cert.pem' nella directory di lavoro corrente per verificare il certificato del server
  • -f FILELIST, --filelist FILELIST il percorso relativo del file contenente un elenco di tutti i file che si desidera prelevare tramite LFE

Crediti

Autore originale dell'exploit: Jasper Rasenberg
Exploit originale: https://www.exploit-db.com/exploits/49076

Scarica lo strumento