
GitLab CE/EE के सभी संस्करणों को प्रभावित करने वाली एक समस्या का पता चला है, जो 16.1 से पहले 16.1.6, 16.2 से पहले 16.2.9, 16.3 से पहले 16.3.7, 16.4 से पहले 16.4.5, 16.5 से पहले 16.5.6, 16.6 से पहले 16.6.4, और 16.7 से पहले 16.7.2 तक के संस्करणों को प्रभावित करती है, जिसमें उपयोगकर्ता खाते के पासवर्ड रीसेट ईमेल एक असत्यापित ईमेल पते पर भेजे जा सकते हैं।
GitLab CE/EE में एक समस्या पाई गई है जो 16.1 (16.1.6 से पहले), 16.2 (16.2.9 से पहले), 16.3 (16.3.7 से पहले), 16.4 (16.4.5 से पहले), 16.5 (16.5.6 से पहले), 16.6 (16.6.4 से पहले), और 16.7 (16.7.2 से पहले) के सभी संस्करणों को प्रभावित करती है, जिसमें उपयोगकर्ता खाते के पासवर्ड रीसेट ईमेल किसी असत्यापित ईमेल पते पर भेजे जा सकते हैं।
Kali 2023.3 पर PoC का परीक्षण किया गया
#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0
#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0
धैर्य रखें, इसे शुरू होने में कुछ समय लगता है!
gitlab कंटेनर में smtp सेटअप करें https://docs.gitlab.com/omnibus/settings/smtp.html
gitlab में लॉग इन करें
#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password लॉगिन/पासवर्ड: root/उपरोक्त grep का परिणाम


फिर एक मान्य ईमेल खाते वाला उपयोगकर्ता बनाएं और अपने खाते को सत्यापित करें


PoC चलाएँ
./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]
परिणाम: मूल ईमेल पते और दूसरे ईमेल पते दोनों पर एक ईमेल भेजा जाता है

वर्कअराउंड/फिक्स: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/
मेरे बारे में अधिक जानें ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और वैध उपयोग के लिए प्रदान की गई है। इसे बिना स्पष्ट अनुमति के किसी भी सिस्टम या नेटवर्क पर उपयोग न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुँच अवैध है, और जो उपयोगकर्ता अनधिकृत गतिविधियाँ करते हुए पकड़े जाते हैं वे कानूनी कार्रवाई के पात्र हैं। इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।