
cve-2020-10977 чтение и выполнение
get_secret.py — основной скрипт. Он использует код thewhiteh4t для эксплуатации cve-2020-10977 в первый раз и перехватывает secret_key_base из указанного репозитория. Затем он запускает cookie_maker.sh для генерации cookie с полезной нагрузкой.
Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
cookie_maker.sh — запускает docker и генерирует вредоносный cookie. Можно использовать отдельно.
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
На основе репозитория thewhiteh4t: https://github.com/thewhiteh4t/cve-2020-10977
В нём могут должны быть баги. Если get_secret.py завершился корректно, но на выходе нет cookie — запустите его ещё раз.