Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-7028 — CVE-2023-7028 | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2023-7028
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrandomrobbiebf/cve-2023-7028

CVE-2023-7028

CVE-2023-7028

Vedi Repository
58112 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-7028

Gitlab CVE-2023-7028: Account Takeover tramite reset della password senza interazioni da parte dell'utente

Una vulnerabilità critica in GitLab CE/EE (CVE-2023-7028) può essere facilmente sfruttata dagli attaccanti per reimpostare le password degli account utente GitLab.

Sebbene anch'essi vulnerabili, gli utenti che hanno l'autenticazione a due fattori (2FA) attivata sul proprio account sono al sicuro dall'account takeover. Anche gli accessi LDAP sono al sicuro!

Informazioni su CVE-2023-7028

CVE-2023-7028 colpisce le istanze GitLab self-managed che eseguono le versioni di GitLab Community Edition (CE) ed Enterprise Edition (EE):

root@kitploit:~
* 16.1 precedente alla 16.1.5
* 16.2 precedente alla 16.2.8
* 16.3 precedente alla 16.3.6
* 16.4 precedente alla 16.4.4
* 16.5 precedente alla 16.5.6
* 16.6 precedente alla 16.6.4
* 16.7 precedente alla 16.7.2

Come usare

root@kitploit:~
usage: CVE-2023-7028.py [-h] [-u URL] -v VICTIM -a ATTACKER [-p PROXY]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of host to check will need http or https
  -v VICTIM, --victim VICTIM
                        victim email address
  -a ATTACKER, --attacker ATTACKER
                        attacker email address
  -p PROXY, --proxy PROXY
                        Proxy for debugging
Scarica lo strumento