Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-7028 — تم اكتشاف مشكلة في GitLab CE/EE تؤثر على جميع الإصدارات من 16.1 حتى ما قبل 16.1.6، ومن 16.2 حتى ما قبل 16.2.9، ومن 16.3 حتى ما قبل 16.3.7، ومن 16.4 حتى ما قبل 16.4.5، ومن 16.5 حتى ما قبل 16.5.6، ومن 16.6 حتى ما قبل 16.6.4، ومن 16.7 حتى ما قبل 16.7.2، حيث يمكن تسليم رسائل إعادة تعيين كلمة المرور لحساب المستخدم إلى عنوان بريد إلكتروني غير موثَّق. | Kitploit
أدوات/GitHubGitHub/duy-31/cve-2023-7028
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubduy-31/cve-2023-7028

CVE-2023-7028

عرض المستودع
34منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تم اكتشاف مشكلة في GitLab CE/EE تؤثر على جميع الإصدارات من 16.1 حتى ما قبل 16.1.6، ومن 16.2 حتى ما قبل 16.2.9، ومن 16.3 حتى ما قبل 16.3.7، ومن 16.4 حتى ما قبل 16.4.5، ومن 16.5 حتى ما قبل 16.5.6، ومن 16.6 حتى ما قبل 16.6.4، ومن 16.7 حتى ما قبل 16.7.2، حيث يمكن تسليم رسائل إعادة تعيين كلمة المرور لحساب المستخدم إلى عنوان بريد إلكتروني غير موثَّق.

مشاركة

CVE-2023-7028

تم اكتشاف مشكلة في GitLab CE/EE تؤثر على جميع الإصدارات من 16.1 قبل 16.1.6، و16.2 قبل 16.2.9، و16.3 قبل 16.3.7، و16.4 قبل 16.4.5، و16.5 قبل 16.5.6، و16.6 قبل 16.6.4، و16.7 قبل 16.7.2 حيث يمكن تسليم رسائل إعادة تعيين كلمة مرور حساب المستخدم إلى عنوان بريد إلكتروني غير موثّق.


تم اختبار الـ PoC على Kali 2023.3

  • قم بتثبيت GitLab 16.7.0-ee في docker

#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0

#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0

كن صبوراً، فالأمر يستغرق بعض الوقت ليبدأ!

  • قم بإعداد SMTP في حاوية GitLab https://docs.gitlab.com/omnibus/settings/smtp.html

  • سجّل الدخول إلى GitLab

#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password اسم المستخدم/كلمة المرور: root/نتيجة أمر grep أعلاه

http://my.docker.ip:8080/

  • أنشئ حساباً من خلال الانتقال إلى "Admin Area" ثم Users

image

image

بعد ذلك، أنشئ مستخدماً بعنوان بريد إلكتروني صالح وقم بتوثيق حسابك

image

image

  • قم بتشغيل الاستغلال (PoC)

    ./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]

  • النتيجة: يتم إرسال بريد إلكتروني إلى عنوان البريد الأصلي وأيضاً إلى عنوان البريد الآخر

    image


الحل البديل/الإصلاح: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/


المزيد عني ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ إخلاء مسؤولية: هام: هذا السكربت مُقدَّم لأغراض تعليمية واختبارية أخلاقية والاستخدام القانوني فقط. لا تستخدمه على أي نظام أو شبكة دون إذن صريح. الوصول غير المصرح به إلى أنظمة الحاسوب والشبكات غير قانوني، والمستخدمون الذين يُضبطون وهم يقومون بأنشطة غير مصرح بها يتعرضون لإجراءات قانونية. المؤلف غير مسؤول عن أي ضرر ناتج عن إساءة استخدام هذا السكربت.

تنزيل الأداة