Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-7028 — Exploit em Python para CVE-2023-7028, abusando do envenenamento de redefinição de senha do GitLab para assumir contas, incluindo administradores, por meio de solicitações de e-mail personalizadas. | Kitploit
Ferramentas/GitHubGitHub/sariamubeen/cve-2023-7028
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsariamubeen/cve-2023-7028

CVE-2023-7028

Exploit em Python para CVE-2023-7028, abusando do envenenamento de redefinição de senha do GitLab para assumir contas, incluindo administradores, por meio de solicitações de e-mail personalizadas.

Ver Repositório
32há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2023-7028 - Vulnerabilidade de Envenenamento de Redefinição de Senha do GitLab

Visão Geral

Este repositório contém um exploit para CVE-2023-7028, uma vulnerabilidade crítica no GitLab que permite a um invasor abusar da funcionalidade de redefinição de senha e assumir contas, incluindo contas de administrador.

Detalhes da Vulnerabilidade

  • CVE: CVE-2023-7028
  • Componente Afetado: endpoint /users/password no GitLab
  • Impacto: Assunção de Conta via Envenenamento de Redefinição de Senha
  • Requisitos: Endereço de e-mail alvo e um endereço de e-mail controlado pelo invasor

Requisitos do Exploit

  • Python 3.x
  • Biblioteca requests

Instalação

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>

Exemplo:

root@kitploit:~
python3 attack.py -u http://example.com -t [email protected] -e [email protected]

Saída Esperada

O exploit enviará e-mails de redefinição de senha tanto para a vítima quanto para os endereços de e-mail do invasor. Uma vez executado com sucesso, verifique a caixa de entrada do invasor para um link de redefinição de senha.

Redefinição de Senha Manual

  1. Abra a caixa de entrada do invasor.
  2. Procure por um e-mail intitulado Instruções de redefinição de senha.
  3. Clique no link Redefinir senha.
  4. Defina uma nova senha e obtenha acesso à conta alvo (o nome de usuário padrão do administrador é root).

Licença

Este exploit destina-se apenas a fins educacionais e de teste autorizado.

Aviso Legal

Use este código com responsabilidade. O acesso não autorizado a sistemas é ilegal.

Baixar ferramenta