Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-7028 — Um problema foi descoberto no GitLab CE/EE afetando todas as versões de 16.1 anteriores a 16.1.6, 16.2 anteriores a 16.2.9, 16.3 anteriores a 16.3.7, 16.4 anteriores a 16.4.5, 16.5 anteriores a 16.5.6, 16.6 anteriores a 16.6.4 e 16.7 anteriores a 16.7.2 em que emails de redefinição de senha de conta de usuário poderiam ser entregues a um endereço de email não verificado. | Kitploit
Ferramentas/GitHubGitHub/duy-31/cve-2023-7028
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubduy-31/cve-2023-7028

CVE-2023-7028

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Um problema foi descoberto no GitLab CE/EE afetando todas as versões de 16.1 anteriores a 16.1.6, 16.2 anteriores a 16.2.9, 16.3 anteriores a 16.3.7, 16.4 anteriores a 16.4.5, 16.5 anteriores a 16.5.6, 16.6 anteriores a 16.6.4 e 16.7 anteriores a 16.7.2 em que emails de redefinição de senha de conta de usuário poderiam ser entregues a um endereço de email não verificado.

3413há 2 anosAinda não revisado
Compartilhar

CVE-2023-7028

Um problema foi descoberto no GitLab CE/EE afetando todas as versões de 16.1 anteriores à 16.1.6, 16.2 anteriores à 16.2.9, 16.3 anteriores à 16.3.7, 16.4 anteriores à 16.4.5, 16.5 anteriores à 16.5.6, 16.6 anteriores à 16.6.4 e 16.7 anteriores à 16.7.2, em que os e-mails de redefinição de senha de contas de usuário poderiam ser entregues a um endereço de e-mail não verificado.


PoC testado no Kali 2023.3

  • Instale o GitLab 16.7.0-ee no docker

#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0

#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0

seja paciente, demora um pouco para iniciar!

  • configure o smtp no container gitlab https://docs.gitlab.com/omnibus/settings/smtp.html

  • Faça login no gitlab

#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password Login/senha: root/resultado do grep acima

http://my.docker.ip:8080/

  • crie uma conta acessando "Admin Area" e Users

image

image

em seguida, crie um usuário com uma conta de e-mail válida e valide sua conta

image

image

  • execute o PoC

    ./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]

  • resultado: um e-mail é enviado para o endereço de e-mail original E para o outro endereço de e-mail

    image


Solução alternativa/Correção: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/


mais sobre mim ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Aviso: IMPORTANTE: Este script é fornecido apenas para fins educacionais, testes éticos e uso legal. Não o utilize em qualquer sistema ou rede sem permissão explícita. O acesso não autorizado a sistemas e redes de computadores é ilegal, e usuários pegos realizando atividades não autorizadas estão sujeitos a ações legais. O autor NÃO é responsável por qualquer dano causado pelo uso indevido deste script.

Baixar ferramenta