Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-7028 | Kitploit
أدوات/GitHubGitHub/sariamubeen/cve-2023-7028
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsariamubeen/cve-2023-7028

CVE-2023-7028

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2023-7028 - ثغرة تسميم إعادة تعيين كلمة المرور في GitLab

نظرة عامة

يحتوي هذا المستودع على استغلال لـ CVE-2023-7028، وهي ثغرة أمنية حرجة في GitLab تسمح للمهاجم بإساءة استخدام وظيفة إعادة تعيين كلمة المرور والاستيلاء على الحسابات، بما في ذلك حسابات المسؤولين.

تفاصيل الثغرة

  • CVE: CVE-2023-7028
  • المكوّن المتأثر: نقطة النهاية /users/password في GitLab
  • التأثير: الاستيلاء على الحساب عبر تسميم إعادة تعيين كلمة المرور
  • المتطلبات: عنوان البريد الإلكتروني للهدف وعنوان بريد إلكتروني يتحكم فيه المهاجم

متطلبات الاستغلال

  • Python 3.x
  • مكتبة requests

التثبيت

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>

مثال:

root@kitploit:~
python3 attack.py -u http://example.com -t [email protected] -e [email protected]

المخرجات المتوقعة

سيقوم الاستغلال بإرسال رسائل إعادة تعيين كلمة المرور إلى كل من عنوانَي البريد الإلكتروني للضحية والمهاجم. بعد التنفيذ بنجاح، تحقق من صندوق بريد المهاجم بحثًا عن رابط إعادة تعيين كلمة المرور.

إعادة تعيين كلمة المرور يدويًا

  1. افتح صندوق بريد المهاجم.
  2. ابحث عن رسالة بريد إلكتروني بعنوان تعليمات إعادة تعيين كلمة المرور.
  3. انقر على رابط إعادة تعيين كلمة المرور.
  4. عيّن كلمة مرور جديدة وتمكن من الوصول إلى الحساب الهدف (اسم مستخدم المسؤول الافتراضي هو root).

الترخيص

هذا الاستغلال مخصص للأغراض التعليمية والاختبار المصرح به فقط.

إخلاء مسؤولية

استخدم هذا الكود بمسؤولية. الوصول غير المصرح به إلى الأنظمة غير قانوني.

تنزيل الأداة