Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-7028 — استغلال لثغرة CVE-2023-7028 - GitLab CE/EE | Kitploit
أدوات/GitHubGitHub/yoryio/cve-2023-7028
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةمختبرات وتدريب عملي
GitHubyoryio/cve-2023-7028

CVE-2023-7028

استغلال لثغرة CVE-2023-7028 - GitLab CE/EE

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-7028

⚠️ هذا الاستغلال لأغراض دفاعية ويجب استخدامه من قبل متخصصي الأمن السيبراني لتحديد خوادم GitLab المعرضة للخطر.

الوصف

CVE-2023-7028 - استيلاء على الحساب عبر إعادة تعيين كلمة المرور دون تفاعل المستخدم في GitLab Community Edition و Enterprise Edition

gitlablogo

المنتجات والإصدارات المتأثرة:

المنتجالإصدارات المتأثرة
GitLab Community Edition and Enterprise Edition< 16.1.6
< 16.2.9
< 16.3.7
< 16.4.5
< 16.5.6
< 16.6.4
< 16.7.2
  • CVSS: 10.0
  • الاستغلال النشط: نعم
  • التصحيح: نعم
  • التخفيف: لا

المساعدة

root@kitploit:~
usage: CVE-2023-7028.py [-h] -u URL -t TARGET -a ATTACKER

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     GitLab URL (HTTP or HTTPS)
  -t TARGET, --target TARGET
                        Target email address
  -a ATTACKER, --attacker ATTACKER
                        Attacker email address

مثال: python CVE-2023-7028.py -u https://gitlab.example.com -t [email protected] -a [email protected]

المختبر

يمكنك استخدام غرفة Try Hack Me GitLab CVE-2023-7028 لاختبار الاستغلال لأنها تشغّل إصدارًا معرضًا للخطر متأثرًا بـ CVE-2023-7028.

نظرة على خوادم GitLab من SHADOWSERVER:

map2

المراجع

  • الإصدار الأمني الحرج من GitLab: 16.7.2, 16.6.4, 16.5.6
  • أكثر من 5,300 خادم GitLab معرّض لهجمات الاستيلاء على الحساب بدون نقرات
  • إحصائيات GitLab من Shadowserver
  • CVE-2023-7028 - AttackerKB
تنزيل الأداة