Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-7028 — CVE-2023-7028 - GitLab CE/EE के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/yoryio/cve-2023-7028
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलैब और अभ्यास
GitHubyoryio/cve-2023-7028

CVE-2023-7028

CVE-2023-7028 - GitLab CE/EE के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
1241 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-7028

⚠️ यह एक्सप्लॉइट केवल रक्षात्मक उद्देश्यों के लिए है और इसका उपयोग साइबर सुरक्षा पेशेवरों द्वारा संभावित कमजोर GitLab सर्वरों की पहचान करने के लिए किया जाना चाहिए।

विवरण

CVE-2023-7028 - GitLab Community Edition और Enterprise Edition में उपयोगकर्ता की सहभागिता के बिना पासवर्ड रीसेट के माध्यम से खाता अधिग्रहण

gitlablogo

प्रभावित उत्पाद और संस्करण:

उत्पादप्रभावित संस्करण
GitLab Community Edition and Enterprise Edition< 16.1.6
< 16.2.9
< 16.3.7
< 16.4.5
< 16.5.6
< 16.6.4
< 16.7.2
  • CVSS: 10.0
  • सक्रिय रूप से शोषित: हाँ
  • पैच: हाँ
  • शमन: नहीं

सहायता

root@kitploit:~
usage: CVE-2023-7028.py [-h] -u URL -t TARGET -a ATTACKER

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     GitLab URL (HTTP or HTTPS)
  -t TARGET, --target TARGET
                        Target email address
  -a ATTACKER, --attacker ATTACKER
                        Attacker email address

उदाहरण: python CVE-2023-7028.py -u https://gitlab.example.com -t [email protected] -a [email protected]

प्रयोगशाला

आप एक्सप्लॉइट का परीक्षण करने के लिए Try Hack Me के कमरे GitLab CVE-2023-7028 का उपयोग कर सकते हैं, क्योंकि यह CVE-2023-7028 से प्रभावित कमजोर संस्करण चलाता है।

SHADOWSERVER द्वारा GitLab सर्वरों का दृश्य:

map2

संदर्भ

  • GitLab क्रिटिकल सुरक्षा रिलीज़: 16.7.2, 16.6.4, 16.5.6
  • 5,300 से अधिक GitLab सर्वर जीरो-क्लिक खाता अधिग्रहण हमलों के संपर्क में
  • Shadowserver GitLab सांख्यिकी
  • CVE-2023-7028 - AttackerKB
टूल डाउनलोड करें