
Python-Exploit für CVE-2023-7028, der GitLab-Passwort-Reset-Poisoning ausnutzt, um Konten einschließlich Administratoren durch manipulierte E-Mail-Anfragen zu übernehmen.
Dieses Repository enthält einen Exploit für CVE-2023-7028, eine kritische Schwachstelle in GitLab, die es einem Angreifer ermöglicht, die Passwort-Reset-Funktionalität zu missbrauchen und Konten zu übernehmen, einschließlich Administrator-Konten.
/users/password in GitLabrequests Bibliothekpip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
Beispiel:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
Der Exploit sendet Passwort-Reset-E-Mails sowohl an die E-Mail-Adresse des Opfers als auch an die des Angreifers. Nach erfolgreicher Ausführung prüfen Sie das Postfach des Angreifers auf einen Link zum Zurücksetzen des Passworts.
root).Dieser Exploit ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt.
Verwenden Sie diesen Code verantwortungsvoll. Unbefugter Zugriff auf Systeme ist illegal.