
CVE-2023-7028に対するPythonエクスプロイト。GitLabのパスワードリセットポイズニングを悪用し、巧妙に細工されたメールリクエストによって管理者を含むアカウントを乗っ取る。
このリポジトリには、GitLab の重大な脆弱性 CVE-2023-7028 のエクスプロイトが含まれています。この脆弱性により、攻撃者はパスワードリセット機能を悪用し、管理者アカウントを含むアカウントを乗っ取ることができます。
/users/password エンドポイントrequests ライブラリpip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
例:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
このエクスプロイトは、被害者と攻撃者の両方のメールアドレスにパスワードリセットメールを送信します。正常に実行されたら、攻撃者のメールボックスでパスワードリセットリンクを確認してください。
root)。このエクスプロイトは、教育および許可されたテスト目的のみで使用されることを意図しています。
このコードは責任を持って使用してください。システムへの不正アクセスは違法です。