Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 読み取りと実行 | Kitploit
ツール/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 読み取りと実行

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15年前未レビュー

CVE-2020-10977 読み取りと実行

CVE-2020-10977 について

  • HackerOne レポート: https://hackerone.com/reports/827052
  • Exploit-DB: https://www.exploit-db.com/exploits/48431
  • 実行部分を手動で再現する方法: 読み取りから実行へ

このリポジトリについて

  • get_secret.py - メインスクリプト。最初に thewhiteh4t のコードを使用して CVE-2020-10977 を悪用し、指定されたリポジトリから secret_key_base を取得します。次に cookie_maker.sh を起動して、ペイロード入りクッキーを生成します。

    root@kitploit:~
    Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
    
  • cookie_maker.sh - Docker を起動し、悪意のあるクッキーを生成します。単体でも使用できます。

    root@kitploit:~
    Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
    

依存関係

  • Docker

サブモジュール

  • cve-2020-10977 - thewhiteh4t によるサブモジュール

クレジット

thewhiteh4t のリポジトリに基づく: https://github.com/thewhiteh4t/cve-2020-10977

警告

これにはバグが含まれる可能性があり含まれているはずです。get_secret.py が正しく終了したにもかかわらずクッキーが出力されない場合は、もう一度実行してください。

ツールをダウンロード