
lettura arbitraria di file autenticata su Gitlab (CVE-2020-10977)
lettura arbitraria di file autenticata per Gitlab (CVE-2020-10977)
utilizzo: CVE-2020-10977.py [-h] [--verifySSL] [-f FILELIST] host token
Exploit per la local file inclusion di gitlab (lettura arbitraria di file autenticata - CVE-2020-10977). Modifica la variabile pullfiles per includere tutti i file che si desidera ottenere dall'host o fornirli in un elenco allo script.
argomenti posizionali:
argomenti opzionali:
Autore originale dell'exploit: Jasper Rasenberg
Exploit originale: https://www.exploit-db.com/exploits/49076