Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-7028 — GitLab CE/EE의 16.1부터 16.1.6 이전, 16.2부터 16.2.9 이전, 16.3부터 16.3.7 이전, 16.4부터 16.4.5 이전, 16.5부터 16.5.6 이전, 16.6부터 16.6.4 이전, 16.7부터 16.7.2 이전의 모든 버전에 영향을 미치는 문제가 발견되었습니다. 사용자 계정 비밀번호 재설정 이메일이 확인되지 않은 이메일 주소로 전달될 수 있습니다. | Kitploit
도구/GitHubGitHub/duy-31/cve-2023-7028
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubduy-31/cve-2023-7028

CVE-2023-7028

GitLab CE/EE의 16.1부터 16.1.6 이전, 16.2부터 16.2.9 이전, 16.3부터 16.3.7 이전, 16.4부터 16.4.5 이전, 16.5부터 16.5.6 이전, 16.6부터 16.6.4 이전, 16.7부터 16.7.2 이전의 모든 버전에 영향을 미치는 문제가 발견되었습니다. 사용자 계정 비밀번호 재설정 이메일이 확인되지 않은 이메일 주소로 전달될 수 있습니다.

저장소 보기
3432년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-7028

GitLab CE/EE에서 16.1부터 16.1.6 이전, 16.2부터 16.2.9 이전, 16.3부터 16.3.7 이전, 16.4부터 16.4.5 이전, 16.5부터 16.5.6 이전, 16.6부터 16.6.4 이전, 16.7부터 16.7.2 이전의 모든 버전에 영향을 주는 문제가 발견되었습니다. 해당 문제로 사용자 계정 비밀번호 재설정 이메일이 검증되지 않은 이메일 주소로 전송될 수 있습니다.


Kali 2023.3에서 Poc 테스트됨

  • docker에서 GitLab 16.7.0-ee 설치

#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0

#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0

시작하는 데 시간이 걸리니 인내심을 가지세요!

  • gitlab 컨테이너에서 SMTP 설정 https://docs.gitlab.com/omnibus/settings/smtp.html

  • GitLab에 로그인

#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password 로그인/비밀번호: root/위 grep 결과

http://my.docker.ip:8080/

  • "Admin Area" 및 Users로 이동하여 계정을 생성하세요

image

image

다음으로 유효한 이메일 계정을 가진 사용자를 생성하고 계정을 검증하세요

image

image

  • poc 실행

    ./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]

  • 결과: 원래 이메일 주소와 다른 이메일 주소로 이메일이 전송됩니다

    image


해결 방법/수정 사항: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/


나에 대해 더 알아보기 ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ 면책 조항: 중요: 이 스크립트는 교육, 윤리적 테스트 및 합법적인 용도로만 제공됩니다. 명시적인 허가 없이 시스템이나 네트워크에서 사용하지 마십시오. 컴퓨터 시스템 및 네트워크에 대한 무단 접근은 불법이며, 무단 활동을 수행하는 사용자는 법적 조치를 받을 수 있습니다. 저자는 이 스크립트의 오용으로 인한 어떠한 손해에도 책임을 지지 않습니다.

도구 다운로드