Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-7028 — Exploit per il takeover dell'account GitLab tramite CVE-2023-7028, che dimostra il bypass del reset della password iniettando l'email dell'attaccante per ricevere il token di reset. | Kitploit
Strumenti/GitHubGitHub/thanhlam-attt/cve-2023-7028
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubthanhlam-attt/cve-2023-7028

CVE-2023-7028

Exploit per il takeover dell'account GitLab tramite CVE-2023-7028, che dimostra il bypass del reset della password iniettando l'email dell'attaccante per ricevere il token di reset.

Vedi Repository
212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione

  • GitLab è un gestore di repository ospitato sul web ampiamente adottato, che fornisce una piattaforma completa per la gestione del codice sorgente, l'integrazione, la manutenzione e la collaborazione nei progetti di sviluppo software
  • CVE-2023-7028 è una vulnerabilità che consente a un attaccante di impossessarsi dell'account utente (Account TakeOver) tramite il modulo reset password
  • La vulnerabilità è presente nelle seguenti versioni di GitLab:
    • 16.1 to 16.1.5
    • 16.2 to 16.2.8
    • 16.3 to 16.3.6
    • 16.4 to 16.4.4
    • 16.5 to 16.5.5
    • 16.6 to 16.6.3
    • 16.7 to 16.7.1

Analisi della vulnerabilità

  • La vulnerabilità si trova nel modulo reset password, in particolare nell'endpoint API POST /users/password di GitLab. L'attaccante sfrutta la vulnerabilità nel campo email address bypassando il controllo del formato errato, il che consente all'attaccante di inserire la propria email e, a quel punto, GitLab invia il all'email dell'attaccante
reset token
  • Analisi della vulnerabilità:
    • Basandosi sul codice fornito da GitLab, notiamo quanto segue:

      1

      • La parte che gestisce la richiesta di Reset Password si trova nel file spec/controllers/passwords_controller_spec.rb, che consente di inserire più email dall'input ma senza alcun meccanismo di verifica email per confermare che si tratti dell'email dell'utente

      • Il server richiede solo authenticity_token (questo è un token nascosto per prevenire CSRF) dall'attaccante nell'invio del modulo per inoltrare la richiesta di reset passwd

        2

      → Possiamo quindi inserire la nostra email per ricevere il reset token per il reset passwd dell'email della vittima, impossessandoci così dell'account utente

  • Sfruttamento della vulnerabilità

    • Catturando la richiesta di reset password otteniamo quanto segue:

      3

      • Il modulo include un authenticity_token utilizzato per prevenire CSRF; il nome dell'email dell'utente di cui si resetta la passwd è inserito nella variabile user[email]
    • Aggiungiamo l'email dell'attaccante con il payload &user[email][]=victim_email&user[email][]=attacker_email e inviamo la richiesta:

      4

      → Controllando l'email dell'attaccante, notiamo che il token di reset password è stato inviato e possiamo accedervi per modificare la passwd

      5

      6

    Scarica lo strumento