Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-7028 — Exploit para tomada de conta no GitLab via CVE-2023-7028, demonstrando bypass da redefinição de senha ao injetar e-mail do atacante para receber o token de redefinição. | Kitploit
Ferramentas/GitHubGitHub/thanhlam-attt/cve-2023-7028
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubthanhlam-attt/cve-2023-7028

CVE-2023-7028

Exploit para tomada de conta no GitLab via CVE-2023-7028, demonstrando bypass da redefinição de senha ao injetar e-mail do atacante para receber o token de redefinição.

Ver Repositório
21há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução

  • GitLab é um gerenciador de repositórios hospedado na web amplamente adotado, que fornece uma plataforma abrangente para gerenciar código-fonte, integração, manutenção e colaboração em projetos de desenvolvimento de software
  • CVE-2023-7028 é uma vulnerabilidade que permite ao atacante assumir a conta do usuário (Account TakeOver) por meio do formulário reset password
  • A vulnerabilidade está presente nas seguintes versões do GitLab:
    • 16.1 a 16.1.5
    • 16.2 a 16.2.8
    • 16.3 a 16.3.6
    • 16.4 a 16.4.4
    • 16.5 a 16.5.5
    • 16.6 a 16.6.3
    • 16.7 a 16.7.1

Análise da vulnerabilidade

  • A vulnerabilidade está no formulário reset password, especificamente no endpoint da API POST /users/password do GitLab. O atacante explora a vulnerabilidade no campo de endereço de email, contornando a verificação de formato incorreto, o que permite que o atacante insira seu próprio email e, assim, o GitLab envie o para o email do atacante
reset token
  • Análise da vulnerabilidade:
    • Com base no trecho de código fornecido pelo GitLab, observamos o seguinte:

      1

      • A parte que processa a solicitação de Reset Password está no arquivo spec/controllers/passwords_controller_spec.rb, que permite inserir vários emails na entrada, mas não possui nenhum mecanismo de autenticação de email para confirmar que se trata do email do usuário

      • O servidor apenas exige authenticity_token (que é um token oculto para proteção contra CSRF) do atacante no envio do formulário para enviar a solicitação de redefinição de senha

        2

      → Podemos inserir nosso próprio email para receber o reset token de redefinição de senha do email da vítima e, assim, assumir a conta do usuário

  • Exploração da vulnerabilidade

    • Ao capturar a solicitação de redefinição de senha, obtemos o seguinte:

      3

      • O formulário inclui um authenticity_token usado para proteção contra CSRF; o nome do email do usuário cuja senha será redefinida está na variável user[email]
    • Adicione o email do atacante com o payload a seguir &user[email][]=victim_email&user[email][]=attacker_email e envie a solicitação:

      4

      → Ao verificar o email do atacante, observamos que o token de redefinição de senha foi enviado e é possível acessá-lo para alterar a senha

      5

      6

    Baixar ferramenta