Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 чтение и выполнение | Kitploit
Инструменты/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 чтение и выполнение

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-10977 чтение и выполнение

О CVE-2020-10977

  • Отчет HackerOne: https://hackerone.com/reports/827052
  • Exploit-DB: https://www.exploit-db.com/exploits/48431
  • Как воспроизвести часть с выполнением вручную: От чтения к выполнению

Об этом репозитории

  • get_secret.py — основной скрипт. Он использует код thewhiteh4t для эксплуатации cve-2020-10977 в первый раз и перехватывает secret_key_base из указанного репозитория. Затем он запускает cookie_maker.sh для генерации cookie с полезной нагрузкой.

    root@kitploit:~
    Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
    
  • cookie_maker.sh — запускает docker и генерирует вредоносный cookie. Можно использовать отдельно.

root@kitploit:~
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"

Зависимости

  • Docker

Подмодули

  • cve-2020-10977 — подмодуль от thewhiteh4t

Благодарности

На основе репозитория thewhiteh4t: https://github.com/thewhiteh4t/cve-2020-10977

Предупреждение

В нём могут должны быть баги. Если get_secret.py завершился корректно, но на выходе нет cookie — запустите его ещё раз.

Скачать инструмент