Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 读取并执行 | Kitploit
工具/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 读取并执行

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
15年前尚未审核

CVE-2020-10977 读取与执行

关于 CVE-2020-10977

  • HackerOne 报告:https://hackerone.com/reports/827052
  • Exploit-DB:https://www.exploit-db.com/exploits/48431
  • 如何手动复现执行部分:从读取到执行

关于本仓库

  • get_secret.py — 主脚本。它首次使用 thewhiteh4t 的代码来利用 cve-2020-10977,并从给定仓库中获取 secret_key_base。然后它会启动 cookie_maker.sh 来生成包含 payload 的 cookie。

    root@kitploit:~
    Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
    
  • cookie_maker.sh — 启动 docker 并生成恶意 cookie。也可以独立使用。

    root@kitploit:~
    Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
    

依赖项

  • Docker

子模块

  • cve-2020-10977 — 由 thewhiteh4t 提供的子模块

致谢

基于 thewhiteh4t 的仓库:https://github.com/thewhiteh4t/cve-2020-10977

警告

它 可能 应该包含 bug。如果 get_secret.py 正确结束但没有输出 cookie,请重新运行一次。

下载工具