
# CVE-2023-7028용 Python 익스플로잇 GitLab 비밀번호 재설정 중독을 악용하여 관리자 계정을 포함한 계정을 탈취하는, 조작된 이메일 요청을 통한 공격 도구입니다.
이 저장소에는 GitLab의 중요한 취약점인 CVE-2023-7028에 대한 익스플로잇이 포함되어 있습니다. 이 취약점을 통해 공격자는 비밀번호 재설정 기능을 악용하여 관리자 계정을 포함한 계정을 탈취할 수 있습니다.
/users/password 엔드포인트requests 라이브러리pip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
예시:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
이 익스플로잇은 피해자와 공격자의 이메일 주소 모두에게 비밀번호 재설정 이메일을 전송합니다. 실행이 성공하면 공격자의 메일함에서 비밀번호 재설정 링크를 확인하세요.
root입니다).이 익스플로잇은 교육 및 공인된 테스트 목적으로만 제공됩니다.
이 코드를 책임감 있게 사용하십시오. 시스템에 대한 무단 액세스는 불법입니다.