Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-7028 | Kitploit
Outils/GitHubGitHub/sariamubeen/cve-2023-7028
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsariamubeen/cve-2023-7028

CVE-2023-7028

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2023-7028 - Vulnérabilité d'empoisonnement de la réinitialisation de mot de passe GitLab

Aperçu

Ce dépôt contient un exploit pour CVE-2023-7028, une vulnérabilité critique dans GitLab qui permet à un attaquant d'abuser de la fonctionnalité de réinitialisation de mot de passe et de prendre le contrôle de comptes, y compris les comptes administrateur.

Détails de la vulnérabilité

  • CVE : CVE-2023-7028
  • Composant affecté : endpoint /users/password dans GitLab
  • Impact : prise de contrôle de compte via empoisonnement de la réinitialisation de mot de passe
  • Prérequis : adresse e-mail cible et adresse e-mail contrôlée par l'attaquant

Prérequis de l'exploit

  • Python 3.x
  • bibliothèque requests

Installation

root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>

Exemple :

root@kitploit:~
python3 attack.py -u http://example.com -t [email protected] -e [email protected]

Résultat attendu

L'exploit enverra des e-mails de réinitialisation de mot de passe à la fois à la victime et à l'adresse e-mail de l'attaquant. Une fois l'exécution réussie, vérifiez la boîte mail de l'attaquant pour obtenir un lien de réinitialisation de mot de passe.

Réinitialisation manuelle du mot de passe

  1. Ouvrez la boîte mail de l'attaquant.
  2. Recherchez un e-mail intitulé Reset password instructions.
  3. Cliquez sur le lien Reset password.
  4. Définissez un nouveau mot de passe et accédez au compte cible (le nom d'utilisateur admin par défaut est root).

Licence

Cet exploit est destiné uniquement à des fins éducatives et de test autorisé.

Avertissement

Utilisez ce code de manière responsable. L'accès non autorisé à des systèmes est illégal.

Télécharger l’outil