Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gitlab-exploit — GitLab CVE-2023-7028 | Kitploit
Ferramentas/GitHubGitHub/hackeremmen/gitlab-exploit
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubhackeremmen/gitlab-exploit

gitlab-exploit

GitLab CVE-2023-7028

Ver Repositório
13há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

gitlab-exploit

GitLab CVE-2023-7028

GitLab CVE-2023-7028 A vulnerabilidade foi causada por um bug na forma como o GitLab tratava a verificação de e-mail durante a redefinição de senha. Um atacante poderia fornecer dois endereços de e-mail em uma solicitação de redefinição de senha, e o código de redefinição seria enviado para ambos os endereços. Isso permitia que o atacante redefinisse a senha de qualquer usuário, mesmo sem saber a senha atual. Versões Afetadas Todas as instâncias do GitLab CE/EE que utilizam as seguintes versões estavam vulneráveis: 16.1 a 16.1.5 16.2 a 16.2.8 16.3 a 16.3.6 16.4 a 16.4.4 16.5 a 16.5.5 16.6 a 16.6.3 16.7 a 16.7.1

Exploit: https://lnkd.in/erWrJjHH https://lnkd.in/eJaC_EK8 Ative os alertas de segurança do GitLab que permitiriam conhecimento antecipado de patches. https://lnkd.in/eUqyZT3z

Atualize o GitLab para uma versão corrigida. Ative a autenticação de dois fatores (2FA) para todas as contas do GitLab, especialmente contas de administrador. Siga práticas de codificação segura, incluindo validação adequada de entrada e verificação de endereços de e-mail.

Baixar ferramenta