Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-7028 — CVE-2023-7028 | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2023-7028
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrandomrobbiebf/cve-2023-7028

CVE-2023-7028

CVE-2023-7028

Repository anzeigen
5811vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-7028

Gitlab CVE-2023-7028: Kontoübernahme per Passwort-Reset ohne Benutzerinteraktion

Eine kritische Schwachstelle in GitLab CE/EE (CVE-2023-7028) kann von Angreifern leicht ausgenutzt werden, um Passwörter von GitLab-Benutzerkonten zurückzusetzen.

Obwohl sie ebenfalls betroffen sind, sind Benutzer, die auf ihrem Konto die Zwei-Faktor-Authentifizierung aktiviert haben, vor einer Kontoübernahme sicher. Auch LDAP-Anmeldungen sind sicher!

Über CVE-2023-7028

CVE-2023-7028 betrifft selbstverwaltete GitLab-Instanzen, die die GitLab Community Edition (CE) und Enterprise Edition (EE) in den folgenden Versionen ausführen:

root@kitploit:~
* 16.1 vor 16.1.5
* 16.2 vor 16.2.8
* 16.3 vor 16.3.6
* 16.4 vor 16.4.4
* 16.5 vor 16.5.6
* 16.6 vor 16.6.4
* 16.7 vor 16.7.2

Verwendung

root@kitploit:~
usage: CVE-2023-7028.py [-h] [-u URL] -v VICTIM -a ATTACKER [-p PROXY]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of host to check will need http or https
  -v VICTIM, --victim VICTIM
                        victim email address
  -a ATTACKER, --attacker ATTACKER
                        attacker email address
  -p PROXY, --proxy PROXY
                        Proxy for debugging
Tool herunterladen