Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gitlab-12.9.0-file-read — exploit-db にあるものより(優れていることを目指した)スクリプトで、GitLab v12.9.0(CVE-2020-10977)における認証済み任意ファイル読み取りに関するものです。 | Kitploit
ツール/GitHubGitHub/erk3/gitlab-12.9.0-file-read
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHuberk3/gitlab-12.9.0-file-read

gitlab-12.9.0-file-read

exploit-db にあるものより(優れていることを目指した)スクリプトで、GitLab v12.9.0(CVE-2020-10977)における認証済み任意ファイル読み取りに関するものです。

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

警告

デモンストレーション目的および倫理的ハッキング専用です。

これは何か

exploit-db で見つかる GitLab v12.9.0 の認証済み任意ファイル読み取り (CVE-2020-10977) に関するスクリプトよりも、(そうありたいと願う)優れたスクリプトです。

使い方

  1. 依存関係を用意する(他はおそらくすでにあります)

pip3 install requests python-gitlab

  1. 自分の認証情報を使用して API トークンを取得する

https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html

  1. 完了?
root@kitploit:~
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  The https URI to gitlab webroot
  -u USER, --user USER  The user name
  -p PASSWD, --passwd PASSWD
                        The user password
  -t TOKEN, --token TOKEN
                        The access token
  -f FILES, --files FILES
                        The absolute paths to the files on the Gitlab local system
root@kitploit:~
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
ツールをダウンロード