Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
edb-49263-fixed — Fixed version of the Python script to exploit CVE-2018-19571 and CVE-2018-19585 (GitLab 11.4.7 - Authenticated Remote Code Execution) that is available at https://www.exploit-db.com/exploits/49263 (Python 3.9). | Kitploit
Инструменты/GitHubGitHub/xenophil90/edb-49263-fixed
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubxenophil90/edb-49263-fixed

edb-49263-fixed

Fixed version of the Python script to exploit CVE-2018-19571 and CVE-2018-19585 (GitLab 11.4.7 - Authenticated Remote Code Execution) that is available at https://www.exploit-db.com/exploits/49263 (Python 3.9).

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

edb-49263-fixed - GitLab 11.4.7 - Аутентифицированное удаленное выполнение кода

Исправленная версия Python-скрипта для эксплуатации CVE-2018-19571 и CVE-2018-19585 (GitLab 11.4.7 - Аутентифицированное удаленное выполнение кода), доступного по адресу https://www.exploit-db.com/exploits/49263 (Python 3.9).

Использование

Отредактируйте скрипт и замените целевой адрес на актуальный адрес цели.

Также имейте в виду, что вам необходимо

  1. иметь действующую учетную запись на целевом экземпляре GitLab,
  2. запустить (Python) веб-сервер на порту 80 в каталоге, из которого запускается скрипт,
  3. иметь активный прокси-сервер на вашей машине на порту 8080 (например, BURP с отключенным перехватом; выполнение скрипта завершится неудачей без сообщения об ошибке, если на локальном хосте не запущен прокси-сервер или он отклоняет соединения), и
  4. настроить netcat-слушатель на нужном порту на вашей машине.

Затем скрипт запускается следующим образом:

python3 49263.py -U username -P password -l local-ip -p local-port-for-netcat-listener

Скачать инструмент