
Questo repository contiene un exploit per CVE-2023-7028, una vulnerabilità critica in GitLab che consente a un attaccante di abusare della funzionalità di reset della password e di assumere il controllo di account, inclusi gli account amministratore.
/users/password in GitLabrequestspip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
Esempio:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
L'exploit invierà email di reset della password sia all'indirizzo della vittima sia a quello dell'attaccante. Una volta eseguito con successo, controlla la casella di posta dell'attaccante per trovare un link di reset della password.
root).Questo exploit è destinato esclusivamente a scopi educativi e di test autorizzati.
Usa questo codice in modo responsabile. L'accesso non autorizzato ai sistemi è illegale.