Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-10977 — Эксплойт для уязвимости произвольного чтения файлов на сервере "GitLab Instance" | Kitploit
Инструменты/GitHubGitHub/kooroshrz/cve-2020-10977
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubkooroshrz/cve-2020-10977

CVE-2020-10977

Эксплойт для уязвимости произвольного чтения файлов на сервере "GitLab Instance"

Репозиторий
426 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Python-эксплойт для чтения произвольных файлов в приватном экземпляре gitlab

На дату 23.03.2020 отчёт об уязвимости с PoC был опубликован на hackerone William Bowling
С помощью этой уязвимости мы можем читать любые файлы, доступные для чтения всем (с правами 444 или выше), на сервере gitlab, например /etc/passwd и так далее... (только файлы, доступные для чтения всем)\

root@kitploit:~
Notice that you should be authenticated user

Я тестировал это на gitlab версии 21.9.0 (ubuntu 18.04), но это не зависит от ОС

exploit-db

Огромное спасибо команде exploit-db за публикацию этого эксплойта
https://www.exploit-db.com/exploits/48431

Благодарности

Огромное спасибо William Bowling
уязвимость раскрыта: William Bowling из Biteable, также известный как vakzz
https://hackerone.com/reports/827052

Скачать инструмент