Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
edb-49263-fixed — 利用 CVE-2018-19571 和 CVE-2018-19585 (GitLab 11.4.7 - 认证远程代码执行) 的 Python 脚本修复版本,可在 https://www.exploit-db.com/exploits/49263 (Python 3.9) 获取。 | Kitploit
工具/GitHubGitHub/xenophil90/edb-49263-fixed
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubxenophil90/edb-49263-fixed

edb-49263-fixed

利用 CVE-2018-19571 和 CVE-2018-19585 (GitLab 11.4.7 - 认证远程代码执行) 的 Python 脚本修复版本,可在 https://www.exploit-db.com/exploits/49263 (Python 3.9) 获取。

查看仓库
5年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

edb-49263-fixed - GitLab 11.4.7 - 经过身份验证的远程代码执行

这是Python脚本的修复版本,用于利用CVE-2018-19571和CVE-2018-19585(GitLab 11.4.7 - 经过身份验证的远程代码执行),该脚本可在 https://www.exploit-db.com/exploits/49263 (Python 3.9) 处获取。

用法

编辑脚本,将其中的目标地址替换为实际目标地址。

另外请注意,您需要:

  1. 在目标GitLab实例上拥有一个有效的用户账户,
  2. 在脚本运行的目录中,以端口80运行一个(python)Web服务器,
  3. 在本地机器的端口8080上运行一个活动的代理服务器(例如,关闭拦截的BURP;如果没有代理服务器在本地主机上运行,或者它拒绝连接,脚本执行将失败且不会报错),以及
  4. 在您机器的所需端口上设置一个netcat监听器。

然后按以下方式执行脚本:

python3 49263.py -U username -P password -l local-ip -p local-port-for-netcat-listener

下载工具