Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-7028 — CVE-2023-7028 | Kitploit
ツール/GitHubGitHub/randomrobbiebf/cve-2023-7028
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrandomrobbiebf/cve-2023-7028

CVE-2023-7028

CVE-2023-7028

リポジトリを見る
58112年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-7028

Gitlab CVE-2023-7028: ユーザー操作なしのパスワードリセットによるアカウント乗っ取り

GitLab CE/EE の重大な脆弱性 (CVE-2023-7028) は、攻撃者によって簡単に悪用され、GitLab ユーザーアカウントのパスワードをリセットされる可能性があります。

影響を受けるものの、アカウントで二要素認証を有効にしているユーザーはアカウント乗っ取りの影響を受けません。また、LDAP ログインも安全です。

CVE-2023-7028 について

CVE-2023-7028 は、以下のバージョンの GitLab Community Edition (CE) および Enterprise Edition (EE) を実行している GitLab セルフマネージドインスタンスに影響します。

root@kitploit:~
* 16.1 から 16.1.5 未満
* 16.2 から 16.2.8 未満
* 16.3 から 16.3.6 未満
* 16.4 から 16.4.4 未満
* 16.5 から 16.5.6 未満
* 16.6 から 16.6.4 未満
* 16.7 から 16.7.2 未満

使用方法

root@kitploit:~
usage: CVE-2023-7028.py [-h] [-u URL] -v VICTIM -a ATTACKER [-p PROXY]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of host to check will need http or https
  -v VICTIM, --victim VICTIM
                        victim email address
  -a ATTACKER, --attacker ATTACKER
                        attacker email address
  -p PROXY, --proxy PROXY
                        Proxy for debugging
ツールをダウンロード