Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gitlab-exploit — Exploit pour GitLab CVE-2023-7028 : contournement de la réinitialisation de mot de passe via une double vérification par e-mail, permettant une prise de contrôle de compte non autorisée. Inclut les plages de versions affectées et des conseils de remédiation. | Kitploit
Outils/GitHubGitHub/hackeremmen/gitlab-exploit
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubhackeremmen/gitlab-exploit

gitlab-exploit

Exploit pour GitLab CVE-2023-7028 : contournement de la réinitialisation de mot de passe via une double vérification par e-mail, permettant une prise de contrôle de compte non autorisée. Inclut les plages de versions affectées et des conseils de remédiation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
132il y a 2 ansPas encore vérifié

gitlab-exploit

GitLab CVE-2023-7028

GitLab CVE-2023-7028 La vulnérabilité a été causée par un bug dans la manière dont GitLab gérait la vérification des e‑mails lors de la réinitialisation du mot de passe. Un attaquant pouvait fournir deux adresses e‑mail lors d’une demande de réinitialisation de mot de passe, et le code de réinitialisation était envoyé aux deux adresses. Cela permettait à l’attaquant de réinitialiser le mot de passe de n’importe quel utilisateur, même s’il ne connaissait pas le mot de passe actuel de l’utilisateur. Versions concernées Toutes les instances de GitLab CE/EE utilisant les versions suivantes étaient vulnérables : 16.1 à 16.1.5 16.2 à 16.2.8 16.3 à 16.3.6 16.4 à 16.4.4 16.5 à 16.5.5 16.6 à 16.6.3 16.7 à 16.7.1

Exploit : https://lnkd.in/erWrJjHH https://lnkd.in/eJaC_EK8 Activez les alertes de sécurité GitLab qui permettraient une prise de conscience précoce des correctifs. https://lnkd.in/eUqyZT3z

Mettez à jour GitLab vers une version corrigée. Activez l’authentification à deux facteurs (2FA) pour tous les comptes GitLab, en particulier les comptes administrateur. Suivez des pratiques de codage sécurisé, notamment une validation appropriée des entrées et une vérification des adresses e‑mail.

Télécharger l’outil