Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kooroshrz/cve-2020-10977
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubkooroshrz/cve-2020-10977

CVE-2020-10977

「GitLab インスタンス」の任意サーバーファイル読み取り脆弱性のエクスプロイト

リポジトリを見る
426年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitLab プライベートインスタンスの任意ファイル読み取りのための Python エクスプロイト

2020年3月23日、William Bowling によって HackerOne に脆弱性レポートとその PoC が公開されました。
この脆弱性を使用すると、GitLab サーバー上の /etc/passwd などのワールドリーダブルファイル(パーミッション444以上)を読み取ることができます(ワールドリーダブルファイルのみ)。\

root@kitploit:~
Notice that you should be authenticated user

GitLab バージョン 21.9.0 (Ubuntu 18.04) でテストしましたが、OS には依存しません。

exploit-db

このエクスプロイトを公開してくれた exploit-db チームに感謝します
https://www.exploit-db.com/exploits/48431

謝辞

William Bowling に感謝します
脆弱性を報告したのは : Biteable の William Bowling、別名 vakzz
https://hackerone.com/reports/827052

ツールをダウンロード