Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-10977 — Exploit para a vulnerabilidade de leitura arbitrária de arquivos do servidor 'GitLab Instance' | Kitploit
Ferramentas/GitHubGitHub/kooroshrz/cve-2020-10977
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkooroshrz/cve-2020-10977

CVE-2020-10977

Exploit para a vulnerabilidade de leitura arbitrária de arquivos do servidor 'GitLab Instance'

Ver Repositório
42há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit em Python para leitura arbitrária de arquivos em instância privada do gitlab

Em 23/03/2020, um relatório de vulnerabilidade com seu PoC foi divulgado no hackerone por William Bowling
Com esta vulnerabilidade, podemos ler qualquer arquivo legível por todos (com permissão 444 ou mais) no servidor gitlab, como /etc/passwd e assim por diante... (apenas arquivos legíveis por todos)\

root@kitploit:~
Notice that you should be authenticated user

Testei-o na versão 21.9.0 do gitlab (ubuntu 18.04), mas é independente do sistema operacional

exploit-db

Muitos agradecimentos à equipe do exploit-db por publicar este exploit
https://www.exploit-db.com/exploits/48431

Créditos

Muitos agradecimentos a William Bowling
vulnerabilidade divulgada por : William Bowling, da Biteable, também conhecido como vakzz
https://hackerone.com/reports/827052

Baixar ferramenta