
leitura arbitrária de arquivos autenticada para Gitlab (CVE-2020-10977)
leitura autenticada arbitrária de arquivos para Gitlab (CVE-2020-10977)
uso: CVE-2020-10977.py [-h] [--verifySSL] [-f FILELIST] host token
Exploit para a inclusão local de arquivos do GitLab (leitura autenticada arbitrária de arquivos - CVE-2020-10977). modifique a variável pullfiles para incluir todos os arquivos que você deseja obter do host ou forneça-os em uma lista para o script.
argumentos posicionais:
argumentos opcionais:
Autor do Exploit Original: Jasper Rasenberg
Exploit Original: https://www.exploit-db.com/exploits/49076