Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-7028 — GitLab CE/EE के सभी संस्करणों को प्रभावित करने वाली एक समस्या का पता चला है, जो 16.1 से पहले 16.1.6, 16.2 से पहले 16.2.9, 16.3 से पहले 16.3.7, 16.4 से पहले 16.4.5, 16.5 से पहले 16.5.6, 16.6 से पहले 16.6.4, और 16.7 से पहले 16.7.2 तक के संस्करणों को प्रभावित करती है, जिसमें उपयोगकर्ता खाते के पासवर्ड रीसेट ईमेल एक असत्यापित ईमेल पते पर भेजे जा सकते हैं। | Kitploit
उपकरण/GitHubGitHub/duy-31/cve-2023-7028
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubduy-31/cve-2023-7028

CVE-2023-7028

रिपॉजिटरी देखें
3432 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GitLab CE/EE के सभी संस्करणों को प्रभावित करने वाली एक समस्या का पता चला है, जो 16.1 से पहले 16.1.6, 16.2 से पहले 16.2.9, 16.3 से पहले 16.3.7, 16.4 से पहले 16.4.5, 16.5 से पहले 16.5.6, 16.6 से पहले 16.6.4, और 16.7 से पहले 16.7.2 तक के संस्करणों को प्रभावित करती है, जिसमें उपयोगकर्ता खाते के पासवर्ड रीसेट ईमेल एक असत्यापित ईमेल पते पर भेजे जा सकते हैं।

साझा करें

CVE-2023-7028

GitLab CE/EE में एक समस्या पाई गई है जो 16.1 (16.1.6 से पहले), 16.2 (16.2.9 से पहले), 16.3 (16.3.7 से पहले), 16.4 (16.4.5 से पहले), 16.5 (16.5.6 से पहले), 16.6 (16.6.4 से पहले), और 16.7 (16.7.2 से पहले) के सभी संस्करणों को प्रभावित करती है, जिसमें उपयोगकर्ता खाते के पासवर्ड रीसेट ईमेल किसी असत्यापित ईमेल पते पर भेजे जा सकते हैं।


Kali 2023.3 पर PoC का परीक्षण किया गया

  • Docker में GitLab 16.7.0-ee इंस्टॉल करें

#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0

#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0

धैर्य रखें, इसे शुरू होने में कुछ समय लगता है!

  • gitlab कंटेनर में smtp सेटअप करें https://docs.gitlab.com/omnibus/settings/smtp.html

  • gitlab में लॉग इन करें

#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password लॉगिन/पासवर्ड: root/उपरोक्त grep का परिणाम

http://my.docker.ip:8080/

  • "Admin Area" और Users पर जाकर एक खाता बनाएं

image

image

फिर एक मान्य ईमेल खाते वाला उपयोगकर्ता बनाएं और अपने खाते को सत्यापित करें

image

image

  • PoC चलाएँ

    ./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]

  • परिणाम: मूल ईमेल पते और दूसरे ईमेल पते दोनों पर एक ईमेल भेजा जाता है

    image


वर्कअराउंड/फिक्स: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/


मेरे बारे में अधिक जानें ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और वैध उपयोग के लिए प्रदान की गई है। इसे बिना स्पष्ट अनुमति के किसी भी सिस्टम या नेटवर्क पर उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुँच अवैध है, और जो उपयोगकर्ता अनधिकृत गतिविधियाँ करते हुए पकड़े जाते हैं वे कानूनी कार्रवाई के पात्र हैं। इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।

टूल डाउनलोड करें