
аутентифицированное произвольное чтение файлов для Gitlab (CVE-2020-10977)
аутентифицированное чтение произвольных файлов для Gitlab (CVE-2020-10977)
использование: CVE-2020-10977.py [-h] [--verifySSL] [-f FILELIST] host token
Эксплойт для локального включения файлов Gitlab (аутентифицированное чтение произвольных файлов — CVE-2020-10977). Измените переменную pullfiles, чтобы включить все файлы, которые вы хотите получить с хоста, или укажите их в списке для скрипта.
обязательные аргументы:
необязательные аргументы:
Автор оригинального эксплойта: Jasper Rasenberg
Оригинальный эксплойт: https://www.exploit-db.com/exploits/49076