Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-10977.py — аутентифицированное произвольное чтение файлов для Gitlab (CVE-2020-10977) | Kitploit
Инструменты/GitHubGitHub/justmichi/cve-2020-10977.py
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubjustmichi/cve-2020-10977.py

CVE-2020-10977.py

аутентифицированное произвольное чтение файлов для Gitlab (CVE-2020-10977)

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-10977.py

аутентифицированное чтение произвольных файлов для Gitlab (CVE-2020-10977)

использование: CVE-2020-10977.py [-h] [--verifySSL] [-f FILELIST] host token

Эксплойт для локального включения файлов Gitlab (аутентифицированное чтение произвольных файлов — CVE-2020-10977). Измените переменную pullfiles, чтобы включить все файлы, которые вы хотите получить с хоста, или укажите их в списке для скрипта.

обязательные аргументы:

  • host имя хоста экземпляра Gitlab, например [https://git.xxx.yyy]
  • token токен доступа к API, сгенерированный в учётной записи Gitlab

необязательные аргументы:

  • -h, --help показать это справочное сообщение и выйти
  • --verifySSL использовать 'cert.pem' в текущей рабочей директории для проверки сертификата сервера
  • -f FILELIST, --filelist FILELIST относительный путь к файлу, содержащему список всех файлов, которые вы хотите получить через LFE

Благодарности

Автор оригинального эксплойта: Jasper Rasenberg
Оригинальный эксплойт: https://www.exploit-db.com/exploits/49076

Скачать инструмент