Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-7028 — GitLab खाता अधिग्रहण के लिए CVE-2023-7028 के माध्यम से शोषण, जो पासवर्ड रीसेट बाईपास का प्रदर्शन करता है, जिसमें रीसेट टोकन प्राप्त करने के लिए हमलावर का ईमेल इंजेक्ट किया जाता है। | Kitploit
उपकरण/GitHubGitHub/thanhlam-attt/cve-2023-7028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubthanhlam-attt/cve-2023-7028

CVE-2023-7028

GitLab खाता अधिग्रहण के लिए CVE-2023-7028 के माध्यम से शोषण, जो पासवर्ड रीसेट बाईपास का प्रदर्शन करता है, जिसमें रीसेट टोकन प्राप्त करने के लिए हमलावर का ईमेल इंजेक्ट किया जाता है।

रिपॉजिटरी देखें
212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

  • GitLab एक व्यापक रूप से उपयोग किया जाने वाला वेब-आधारित रिपॉजिटरी प्रबंधक है, जो सॉफ्टवेयर विकास परियोजनाओं में स्रोत कोड प्रबंधन, एकीकरण, रखरखाव और सहयोग के लिए एक व्यापक मंच प्रदान करता है।
  • CVE-2023-7028 एक कमजोरी है जो हमलावर को reset password फॉर्म के माध्यम से उपयोगकर्ता खाते (Account TakeOver) पर कब्जा करने की अनुमति देती है।
  • यह कमजोरी GitLab के निम्नलिखित संस्करणों में मौजूद है:
    • 16.1 से 16.1.5
    • 16.2 से 16.2.8
    • 16.3 से 16.3.6
    • 16.4 से 16.4.4
    • 16.5 से 16.5.5
    • 16.6 से 16.6.3
    • 16.7 से 16.7.1

कमजोरी का विश्लेषण

  • यह कमजोरी reset password फॉर्म में स्थित है, विशेष रूप से GitLab के API endpoint POST /users/password में। हमलावर email address फ़ील्ड में कमजोरी का फायदा उठाकर गलत प्रारूप की जांच को बायपास करता है, जिससे हमलावर अपना ईमेल डाल सकता है और GitLab हमलावर के ईमेल पर भेज देता है।
reset token
  • कमजोरी का विश्लेषण:
    • GitLab द्वारा प्रदान किए गए कोड खंड के आधार पर, हम निम्नलिखित देख सकते हैं:

      1

      • Reset Password अनुरोध को संभालने वाला भाग फ़ाइल spec/controllers/passwords_controller_spec.rb में स्थित है, जो इनपुट से कई ईमेल दर्ज करने की अनुमति देता है, लेकिन यह पुष्टि करने के लिए कोई ईमेल सत्यापन तंत्र नहीं है कि यह उपयोगकर्ता का ईमेल है।

      • सर्वर केवल फॉर्म सबमिट में हमलावर से authenticity_token (CSRF से बचाव के लिए छिपा हुआ टोकन) की मांग करता है ताकि reset passwd अनुरोध भेजा जा सके।

        2

      → हम अपना ईमेल डाल सकते हैं ताकि पीड़ित के ईमेल का reset passwd reset token प्राप्त कर सकें, और इस प्रकार उपयोगकर्ता खाते पर कब्जा कर सकें।

  • कमजोरी का शोषण

    • reset password अनुरोध को कैप्चर करने पर हमें निम्नलिखित मिलता है:

      3

      • फॉर्म में एक authenticity_token शामिल है जिसका उपयोग CSRF से बचाव के लिए किया जाता है, और जिस उपयोगकर्ता का पासवर्ड रीसेट किया जाना है उसका ईमेल नाम user[email] वेरिएबल में रखा गया है।
    • निम्नलिखित payload के साथ हमलावर का ईमेल जोड़ें &user[email][]=victim_email&user[email][]=attacker_email और अनुरोध भेजें:

      4

      → हमलावर के ईमेल की जांच करने पर पता चलता है कि reset password टोकन भेज दिया गया है और पासवर्ड बदलने के लिए एक्सेस किया जा सकता है।

      5

      6

    टूल डाउनलोड करें