
cve-2020-10977 ler e executar
get_secret.py — script principal. Ele usa o código do thewhiteh4t para explorar o cve-2020-10977 na primeira vez e capturar um secret_key_base do repositório fornecido. Em seguida, ele executa o cookie_maker.sh para gerar um cookie com o payload.
Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
cookie_maker.sh — executa o docker e gera um cookie malicioso. Pode ser usado de forma independente.
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
Baseado no repositório do thewhiteh4t: https://github.com/thewhiteh4t/cve-2020-10977
Ele pode deve conter bugs. Se o get_secret.py terminar corretamente, mas não houver cookies na saída, execute-o novamente.