Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-7028 — CVE-2023-7028 | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2023-7028
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubrandomrobbiebf/cve-2023-7028

CVE-2023-7028

CVE-2023-7028

Ver Repositório
58112há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-7028

Gitlab CVE-2023-7028: Tomada de Conta via Redefinição de Senha sem interação do usuário

Uma vulnerabilidade crítica no GitLab CE/EE (CVE-2023-7028) pode ser facilmente explorada por atacantes para redefinir senhas de contas de usuários do GitLab.

Embora também vulneráveis, os usuários que têm a autenticação de dois fatores habilitada em suas contas estão a salvo de tomada de contas. Logins via LDAP também estão a salvo!

Sobre CVE-2023-7028

O CVE-2023-7028 afeta instâncias auto-gerenciadas do GitLab que executam as versões GitLab Community Edition (CE) e Enterprise Edition (EE):

root@kitploit:~
* 16.1 anterior a 16.1.5
* 16.2 anterior a 16.2.8
* 16.3 anterior a 16.3.6
* 16.4 anterior a 16.4.4
* 16.5 anterior a 16.5.6
* 16.6 anterior a 16.6.4
* 16.7 anterior a 16.7.2

Como usar

root@kitploit:~
usage: CVE-2023-7028.py [-h] [-u URL] -v VICTIM -a ATTACKER [-p PROXY]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of host to check will need http or https
  -v VICTIM, --victim VICTIM
                        victim email address
  -a ATTACKER, --attacker ATTACKER
                        attacker email address
  -p PROXY, --proxy PROXY
                        Proxy for debugging
Baixar ferramenta