
يحتوي هذا المستودع على استغلال لـ CVE-2023-7028، وهي ثغرة أمنية حرجة في GitLab تسمح للمهاجم بإساءة استخدام وظيفة إعادة تعيين كلمة المرور والاستيلاء على الحسابات، بما في ذلك حسابات المسؤولين.
/users/password في GitLabrequestspip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
مثال:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
سيقوم الاستغلال بإرسال رسائل إعادة تعيين كلمة المرور إلى كل من عنوانَي البريد الإلكتروني للضحية والمهاجم. بعد التنفيذ بنجاح، تحقق من صندوق بريد المهاجم بحثًا عن رابط إعادة تعيين كلمة المرور.
root).هذا الاستغلال مخصص للأغراض التعليمية والاختبار المصرح به فقط.
استخدم هذا الكود بمسؤولية. الوصول غير المصرح به إلى الأنظمة غير قانوني.