Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-7028 — GitLab CE/EE のすべてのバージョン(16.1 から 16.1.6 より前、16.2 から 16.2.9 より前、16.3 から 16.3.7 より前、16.4 から 16.4.5 より前、16.5 から 16.5.6 より前、16.6 から 16.6.4 より前、16.7 から 16.7.2 より前)に影響する問題が発見されました。この問題では、ユーザーアカウントのパスワードリセットメールが未検証のメールアドレスに配信される可能性があります。 | Kitploit
ツール/GitHubGitHub/duy-31/cve-2023-7028
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubduy-31/cve-2023-7028

CVE-2023-7028

GitLab CE/EE のすべてのバージョン(16.1 から 16.1.6 より前、16.2 から 16.2.9 より前、16.3 から 16.3.7 より前、16.4 から 16.4.5 より前、16.5 から 16.5.6 より前、16.6 から 16.6.4 より前、16.7 から 16.7.2 より前)に影響する問題が発見されました。この問題では、ユーザーアカウントのパスワードリセットメールが未検証のメールアドレスに配信される可能性があります。

リポジトリを見る
3432年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-7028

GitLab CE/EE の全バージョン(16.1 から 16.1.6 未満、16.2 から 16.2.9 未満、16.3 から 16.3.7 未満、16.4 から 16.4.5 未満、16.5 から 16.5.6 未満、16.6 から 16.6.4 未満、16.7 から 16.7.2 未満)に影響する問題が発見されました。この問題により、ユーザーアカウントのパスワードリセットメールが、未検証のメールアドレスに配信される可能性があります。


PoC は Kali 2023.3 でテスト済み

  • Docker で GitLab 16.7.0-ee をインストール

#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0

#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0

起動には時間がかかるので、辛抱強く待ってください!

  • GitLab コンテナで SMTP を設定 https://docs.gitlab.com/omnibus/settings/smtp.html

  • GitLab にログイン

#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password Login/pass: root/result of grep above

http://my.docker.ip:8080/

  • "Admin Area" に移動して Users からアカウントを作成

image

image

次に、有効なメールアドレスでユーザーを作成し、アカウントを検証します

image

image

  • PoC を実行

    ./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]

  • 結果、元のメールアドレスと他のメールアドレスの両方にメールが送信されます

    image


回避策/修正: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/


私についての詳細はこちら ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ 免責事項: 重要: このスクリプトは、教育、倫理的なテスト、および合法的な使用のみを目的として提供されています。明示的な許可なく、いかなるシステムやネットワークでも使用しないでください。コンピュータシステムやネットワークへの不正アクセスは違法であり、不正な活動を行っていることが発覚したユーザーは法的措置の対象となります。著者は、このスクリプトの誤用によって生じたいかなる損害についても責任を負いません。

ツールをダウンロード