Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1162 — CVE-2022-1162 के लिए शोषण: GitLab CE/EE OmniAuth खातों में हार्डकोडेड पासवर्ड बाईपास, जो एक ज्ञात क्रेडेंशियल के साथ अनधिकृत लॉगिन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/greenwolf/cve-2022-1162
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubgreenwolf/cve-2022-1162

CVE-2022-1162

CVE-2022-1162 के लिए शोषण: GitLab CE/EE OmniAuth खातों में हार्डकोडेड पासवर्ड बाईपास, जो एक ज्ञात क्रेडेंशियल के साथ अनधिकृत लॉगिन सक्षम करता है।

रिपॉजिटरी देखें
434 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1162

GitLab CE/EE संस्करण 14.7 से 14.7.7, 14.8 से 14.8.5, तथा 14.9 से 14.9.2 में OmniAuth प्रदाता (जैसे OAuth, LDAP, SAML) का उपयोग करके पंजीकृत खातों के लिए एक हार्डकोडेड पासवर्ड सेट किया गया था, जिससे हमलावर संभावित रूप से खातों पर कब्जा कर सकते हैं।

शोषण:

नए Gitlab खाते (पहले प्रभावित संस्करण के बाद से बनाए गए और यदि Gitlab पैच किए गए संस्करण से पहले है) निम्नलिखित पासवर्ड से लॉग इन किए जा सकते हैं:

123qweQWE!@#000000000

संदर्भ:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1162

टूल डाउनलोड करें