Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GitLab-CVE-2023-7028 — # مثيل GitLab ضعيف يحاكي اختطاف إعادة تعيين كلمة المرور CVE-2023-7028 يوضح استغلال معامل البريد الإلكتروني القائم على المصفوفات والاستيلاء على الحساب. للاستخدام المخبري التعليمي فقط. | Kitploit
أدوات/GitHubGitHub/feartheploto/gitlab-cve-2023-7028
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubfeartheploto/gitlab-cve-2023-7028

GitLab-CVE-2023-7028

# مثيل GitLab ضعيف يحاكي اختطاف إعادة تعيين كلمة المرور CVE-2023-7028 يوضح استغلال معامل البريد الإلكتروني القائم على المصفوفات والاستيلاء على الحساب. للاستخدام المخبري التعليمي فقط.

عرض المستودع
7منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GitLab CVE-2023-7028 — Mock 16.6.0 (Host-only)

CVE-2023-7028 (CVSS 10.0): POST /users/password يقبل مصفوفة user[email][] — يجد الخادم المستخدم عبر email[0] لكنه يرسل نفس رمز إعادة التعيين إلى كل عنوان → مهاجم يملك [email protected] يختطف حساب [email protected]. المتأثر: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. هذا الـ mock يعيد إنتاج التدفق القابل للاستغلال في الإصدار 16.6.0 (قاعدة بيانات JSON، بدون SMTP).

التشغيل

npm install && npm start → http://127.0.0.1:3000 (أو PORT=3001 npm start; إعادة محاولة تلقائية إذا كان المنفذ مشغولاً; localhost فقط). بيانات مبدئية: [email protected]/s3cur3P@ss!, , في .

[email protected]/BobSecure1!
[email protected]/5iveL!fe
data/users.json

إعادة الإنتاج

curl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]" تحقق من http://127.0.0.1:3000/mailbox أو /api/emails — كلاهما يحصل على نفس الرمز. افتح .../users/password/edit?reset_password_token=TOKEN للاستيلاء على الحساب. الوضع الطبيعي: user[email][email protected] → رسالة واحدة. صندوق البريد يعرض كل الرسائل; لا شيء يغادر المضيف. MIT — للاستخدام المخبري فقط، لا تعرّضه للإنترنت.

تنزيل الأداة