Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 ler e executar | Kitploit
Ferramentas/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 ler e executar

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
1há 5 anosAinda não revisado
Compartilhar

CVE-2020-10977 ler e executar

Sobre o CVE-2020-10977

  • Relatório do HackerOne: https://hackerone.com/reports/827052
  • Exploit-DB: https://www.exploit-db.com/exploits/48431
  • Como reproduzir a parte de execução manualmente: Da leitura à execução

Sobre este repositório

  • get_secret.py — script principal. Ele usa o código do thewhiteh4t para explorar o cve-2020-10977 na primeira vez e capturar um secret_key_base do repositório fornecido. Em seguida, ele executa o cookie_maker.sh para gerar um cookie com o payload.

    root@kitploit:~
    Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
    
  • cookie_maker.sh — executa o docker e gera um cookie malicioso. Pode ser usado de forma independente.

root@kitploit:~
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"

Dependências

  • Docker

Submódulos

  • cve-2020-10977 — submódulo de thewhiteh4t

Créditos

Baseado no repositório do thewhiteh4t: https://github.com/thewhiteh4t/cve-2020-10977

Aviso

Ele pode deve conter bugs. Se o get_secret.py terminar corretamente, mas não houver cookies na saída, execute-o novamente.

Baixar ferramenta