Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-7028 | Kitploit
Strumenti/GitHubGitHub/sariamubeen/cve-2023-7028
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsariamubeen/cve-2023-7028

CVE-2023-7028

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-7028 Exploit - Vulnerabilità di Poisoning del Reset della Password in GitLab

Panoramica

Questo repository contiene un exploit per CVE-2023-7028, una vulnerabilità critica in GitLab che consente a un attaccante di abusare della funzionalità di reset della password e di assumere il controllo di account, inclusi gli account amministratore.

Dettagli della Vulnerabilità

  • CVE: CVE-2023-7028
  • Componente Interessato: endpoint /users/password in GitLab
  • Impatto: Presa di controllo dell'account tramite Poisoning del Reset della Password
  • Requisiti: indirizzo email del target e un indirizzo email controllato dall'attaccante

Requisiti dell'Exploit

  • Python 3.x
  • libreria requests

Installazione

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>

Esempio:

root@kitploit:~
python3 attack.py -u http://example.com -t [email protected] -e [email protected]

Risultato Atteso

L'exploit invierà email di reset della password sia all'indirizzo della vittima sia a quello dell'attaccante. Una volta eseguito con successo, controlla la casella di posta dell'attaccante per trovare un link di reset della password.

Reset Manuale della Password

  1. Apri la casella di posta dell'attaccante.
  2. Cerca un'email con oggetto Reset password instructions.
  3. Fai clic sul link Reset password.
  4. Imposta una nuova password e ottieni l'accesso all'account target (il nome utente amministratore predefinito è root).

Licenza

Questo exploit è destinato esclusivamente a scopi educativi e di test autorizzati.

Disclaimer

Usa questo codice in modo responsabile. L'accesso non autorizzato ai sistemi è illegale.

Scarica lo strumento