Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sariamubeen/cve-2023-7028
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsariamubeen/cve-2023-7028

CVE-2023-7028

Exploit en Python para CVE-2023-7028, que abusa del envenenamiento del restablecimiento de contraseña de GitLab para tomar el control de cuentas, incluyendo administradores, mediante solicitudes de correo electrónico manipuladas.

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-7028 Exploit - Vulnerabilidad de Envenenamiento de Restablecimiento de Contraseña de GitLab

Descripción general

Este repositorio contiene un exploit para CVE-2023-7028, una vulnerabilidad crítica en GitLab que permite a un atacante abusar de la funcionalidad de restablecimiento de contraseña y tomar el control de cuentas, incluyendo cuentas de administrador.

Detalles de la Vulnerabilidad

  • CVE: CVE-2023-7028
  • Componente afectado: endpoint /users/password en GitLab
  • Impacto: Toma de Cuentas mediante Envenenamiento de Restablecimiento de Contraseña
  • Requisitos: Dirección de correo electrónico objetivo y una dirección de correo electrónico controlada por el atacante

Requisitos del Exploit

  • Python 3.x
  • Librería requests

Instalación

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>

Ejemplo:

root@kitploit:~
python3 attack.py -u http://example.com -t [email protected] -e [email protected]

Salida Esperada

El exploit enviará correos electrónicos de restablecimiento de contraseña tanto a la víctima como a las direcciones de correo del atacante. Una vez ejecutado con éxito, revisa el buzón del atacante para encontrar un enlace de restablecimiento de contraseña.

Restablecimiento Manual de Contraseña

  1. Abre el buzón del atacante.
  2. Busca un correo titulado Instrucciones de restablecimiento de contraseña.
  3. Haz clic en el enlace Restablecer contraseña.
  4. Establece una nueva contraseña y obtén acceso a la cuenta objetivo (el nombre de usuario administrador predeterminado es root).

Licencia

Este exploit está destinado únicamente para fines educativos y de pruebas autorizadas.

Aviso Legal

Usa este código de manera responsable. El acceso no autorizado a sistemas es ilegal.

Descargar herramienta