Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gitlab-exploit — GitLab CVE-2023-7028 | Kitploit
उपकरण/GitHubGitHub/hackeremmen/gitlab-exploit
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubhackeremmen/gitlab-exploit

gitlab-exploit

GitLab CVE-2023-7028

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

gitlab-exploit

GitLab CVE-2023-7028

GitLab CVE-2023-7028

यह कमजोरी GitLab द्वारा पासवर्ड रीसेट के दौरान ईमेल सत्यापन को संभालने के तरीके में एक बग के कारण हुई थी। एक हमलावर पासवर्ड रीसेट अनुरोध के दौरान दो ईमेल पते प्रदान कर सकता था, और रीसेट कोड दोनों पतों पर भेजा जाता था। इससे हमलावर किसी भी उपयोगकर्ता का पासवर्ड रीसेट कर सकता था, भले ही वह उपयोगकर्ता का वर्तमान पासवर्ड न जानता हो। प्रभावित संस्करण GitLab CE/EE के निम्नलिखित संस्करणों का उपयोग करने वाले सभी उदाहरण कमजोर थे:

  • 16.1 से 16.1.5
  • 16.2 से 16.2.8
  • 16.3 से 16.3.6
  • 16.4 से 16.4.4
  • 16.5 से 16.5.5
  • 16.6 से 16.6.3
  • 16.7 से 16.7.1

शोषण: https://lnkd.in/erWrJjHH https://lnkd.in/eJaC_EK8 GitLab सुरक्षा अलर्ट सक्षम करें जो पैच के बारे में शीघ्र जागरूकता प्रदान करें। https://lnkd.in/eUqyZT3z

GitLab को पैच किए गए संस्करण में अपग्रेड करें। सभी GitLab खातों, विशेष रूप से प्रशासक खातों के लिए दो-कारक प्रमाणीकरण (2FA) सक्षम करें। सुरक्षित कोडिंग प्रथाओं का पालन करें, जिसमें उचित इनपुट सत्यापन और ईमेल पता सत्यापन शामिल है।

टूल डाउनलोड करें