get_secret.py — 主脚本。它首次使用 thewhiteh4t 的代码来利用 cve-2020-10977,并从给定仓库中获取 secret_key_base。然后它会启动 cookie_maker.sh 来生成包含 payload 的 cookie。
Usege: python get_secret.py http://gitlab.vh foo gfhjkm123
cookie_maker.sh — 启动 docker 并生成恶意 cookie。也可以独立使用。
Usage: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"
基于 thewhiteh4t 的仓库:https://github.com/thewhiteh4t/cve-2020-10977
它 可能 应该包含 bug。如果 get_secret.py 正确结束但没有输出 cookie,请重新运行一次。