Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-7028 — Exploit per CVE-2023-7028 - GitLab CE/EE | Kitploit
Strumenti/GitHubGitHub/yoryio/cve-2023-7028
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneLab e Pratica
GitHubyoryio/cve-2023-7028

CVE-2023-7028

Exploit per CVE-2023-7028 - GitLab CE/EE

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-7028

⚠️ Questo exploit è a scopo difensivo e dovrebbe essere utilizzato da professionisti della cybersecurity per identificare possibili server GitLab vulnerabili.

Descrizione

CVE-2023-7028 - Account Takeover tramite Password Reset senza interazione dell'utente in GitLab Community Edition e Enterprise Edition

gitlablogo

Prodotti e versioni interessati:

ProdottoVersioni interessate
GitLab Community Edition e Enterprise Edition< 16.1.6
< 16.2.9
< 16.3.7
< 16.4.5
< 16.5.6
< 16.6.4
< 16.7.2
  • CVSS: 10.0
  • Sfruttato attivamente: SÌ
  • Patch: SÌ
  • Mitigazione: NO

Aiuto

root@kitploit:~
usage: CVE-2023-7028.py [-h] -u URL -t TARGET -a ATTACKER

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     GitLab URL (HTTP or HTTPS)
  -t TARGET, --target TARGET
                        Target email address
  -a ATTACKER, --attacker ATTACKER
                        Attacker email address

Esempio: python CVE-2023-7028.py -u https://gitlab.example.com -t [email protected] -a [email protected]

Laboratorio

Puoi utilizzare la Room di Try Hack Me GitLab CVE-2023-7028 per testare l'exploit, poiché esegue una versione vulnerabile interessata da CVE-2023-7028.

Visione dei server GitLab di SHADOWSERVER:

map2

Riferimenti

  • GitLab Critical Security Release: 16.7.2, 16.6.4, 16.5.6
  • Over 5,300 GitLab servers exposed to zero-click account takeover attacks
  • Shadowserver GitLab Statistics
  • CVE-2023-7028 - AttackerKB
Scarica lo strumento