Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-7028 — Exploit für CVE-2023-7028 - GitLab CE/EE | Kitploit
Tools/GitHubGitHub/yoryio/cve-2023-7028
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLabs & Praxis
GitHubyoryio/cve-2023-7028

CVE-2023-7028

Exploit für CVE-2023-7028 - GitLab CE/EE

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-7028

⚠️ Dieser Exploit dient nur Verteidigungszwecken und sollte von Cybersicherheitsexperten verwendet werden, um möglicherweise verwundbare GitLab-Server zu identifizieren.

Beschreibung

CVE-2023-7028 - Kontoübernahme per Passwort-Reset ohne Benutzerinteraktion in GitLab Community Edition und Enterprise Edition

gitlablogo

Betroffene Produkte und Versionen:

ProduktBetroffene Versionen
GitLab Community Edition und Enterprise Edition< 16.1.6
< 16.2.9
< 16.3.7
< 16.4.5
< 16.5.6
< 16.6.4
< 16.7.2
  • CVSS: 10.0
  • Aktiv ausgenutzt: JA
  • Patch: JA
  • Gegenmaßnahme: NEIN

Hilfe

root@kitploit:~
usage: CVE-2023-7028.py [-h] -u URL -t TARGET -a ATTACKER

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     GitLab URL (HTTP or HTTPS)
  -t TARGET, --target TARGET
                        Target email address
  -a ATTACKER, --attacker ATTACKER
                        Attacker email address

Beispiel: python CVE-2023-7028.py -u https://gitlab.example.com -t [email protected] -a [email protected]

Labor

Du kannst den Try-Hack-Me-Room GitLab CVE-2023-7028 verwenden, um den Exploit zu testen, da dort eine verwundbare GitLab-Version läuft, die von CVE-2023-7028 betroffen ist.

Übersicht der GitLab-Server von SHADOWSERVER:

map2

Referenzen

  • GitLab Critical Security Release: 16.7.2, 16.6.4, 16.5.6
  • Über 5.300 GitLab-Server sind Zero-Click-Kontoübernahme-Angriffen ausgesetzt
  • Shadowserver-GitLab-Statistiken
  • CVE-2023-7028 - AttackerKB
Tool herunterladen