
Exploit en Python para CVE-2023-7028, que abusa del envenenamiento del restablecimiento de contraseña de GitLab para tomar el control de cuentas, incluyendo administradores, mediante solicitudes de correo electrónico manipuladas.
Este repositorio contiene un exploit para CVE-2023-7028, una vulnerabilidad crítica en GitLab que permite a un atacante abusar de la funcionalidad de restablecimiento de contraseña y tomar el control de cuentas, incluyendo cuentas de administrador.
/users/password en GitLabrequestspip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
Ejemplo:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
El exploit enviará correos electrónicos de restablecimiento de contraseña tanto a la víctima como a las direcciones de correo del atacante. Una vez ejecutado con éxito, revisa el buzón del atacante para encontrar un enlace de restablecimiento de contraseña.
root).Este exploit está destinado únicamente para fines educativos y de pruebas autorizadas.
Usa este código de manera responsable. El acceso no autorizado a sistemas es ilegal.