Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-10977 — 针对“GitLab Instance”任意服务器文件读取漏洞的利用程序 | Kitploit
工具/GitHubGitHub/kooroshrz/cve-2020-10977
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubkooroshrz/cve-2020-10977

CVE-2020-10977

针对“GitLab Instance”任意服务器文件读取漏洞的利用程序

查看仓库
426年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于 GitLab 私有实例任意文件读取的 Python 漏洞利用程序

在 2020 年 3 月 23 日,William Bowling 在 hackerone 上发布了一份带有 PoC 的漏洞报告。
借助此漏洞,我们可以读取 GitLab 服务器上任何全局可读的文件(权限为 444 或更高),例如 /etc/passwd 等……(仅限全局可读文件)\

root@kitploit:~
Notice that you should be authenticated user

我已在 GitLab 21.9.0 版本(Ubuntu 18.04)上进行了测试,但它与操作系统无关

exploit-db

非常感谢 exploit-db 团队发布此漏洞利用程序
https://www.exploit-db.com/exploits/48431

致谢

非常感谢 William Bowling
漏洞披露者:Biteable 公司的 William Bowling,又名 vakzz
https://hackerone.com/reports/827052

下载工具