Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-10977.py — leitura arbitrária de arquivos autenticada para Gitlab (CVE-2020-10977) | Kitploit
Ferramentas/GitHubGitHub/justmichi/cve-2020-10977.py
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubjustmichi/cve-2020-10977.py

CVE-2020-10977.py

leitura arbitrária de arquivos autenticada para Gitlab (CVE-2020-10977)

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-10977.py

leitura autenticada arbitrária de arquivos para Gitlab (CVE-2020-10977)

uso: CVE-2020-10977.py [-h] [--verifySSL] [-f FILELIST] host token

Exploit para a inclusão local de arquivos do GitLab (leitura autenticada arbitrária de arquivos - CVE-2020-10977). modifique a variável pullfiles para incluir todos os arquivos que você deseja obter do host ou forneça-os em uma lista para o script.

argumentos posicionais:

  • host nome do host da instância do Gitlab, ex. [https://git.xxx.yyy]
  • token o token de acesso à API gerado na conta do Gitlab

argumentos opcionais:

  • -h, --help mostra esta mensagem de ajuda e sai
  • --verifySSL use 'cert.pem' no diretório de trabalho atual para verificar o certificado do servidor
  • -f FILELIST, --filelist FILELIST o caminho relativo para o arquivo contendo uma lista com todos os arquivos que você deseja obter via LFE

Créditos

Autor do Exploit Original: Jasper Rasenberg
Exploit Original: https://www.exploit-db.com/exploits/49076

Baixar ferramenta