Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-7028 — Обнаружена проблема в GitLab CE/EE, затрагивающая все версии с 16.1 до 16.1.6, с 16.2 до 16.2.9, с 16.3 до 16.3.7, с 16.4 до 16.4.5, с 16.5 до 16.5.6, с 16.6 до 16.6.4 и с 16.7 до 16.7.2, в которой письма о сбросе пароля учётной записи пользователя могли доставляться на неподтверждённый адрес электронной почты. | Kitploit
Инструменты/GitHubGitHub/duy-31/cve-2023-7028
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubduy-31/cve-2023-7028

CVE-2023-7028

Репозиторий
3432 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Обнаружена проблема в GitLab CE/EE, затрагивающая все версии с 16.1 до 16.1.6, с 16.2 до 16.2.9, с 16.3 до 16.3.7, с 16.4 до 16.4.5, с 16.5 до 16.5.6, с 16.6 до 16.6.4 и с 16.7 до 16.7.2, в которой письма о сбросе пароля учётной записи пользователя могли доставляться на неподтверждённый адрес электронной почты.

Поделиться

CVE-2023-7028

Обнаружена проблема в GitLab CE/EE, затрагивающая все версии от 16.1 до 16.1.6, от 16.2 до 16.2.9, от 16.3 до 16.3.7, от 16.4 до 16.4.5, от 16.5 до 16.5.6, от 16.6 до 16.6.4 и от 16.7 до 16.7.2, в которых письма для сброса пароля учётной записи могли доставляться на неподтверждённый адрес электронной почты.


Poc протестирован на Kali 2023.3

  • Установите GitLab 16.7.0-ee в docker

#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0

#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0

наберитесь терпения: запуск займёт некоторое время!

  • настройте smtp в контейнере gitlab https://docs.gitlab.com/omnibus/settings/smtp.html

  • Войдите в gitlab

#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password Логин/пароль: root/результат grep выше

http://my.docker.ip:8080/

  • создайте учётную запись, перейдя в "Admin Area" и Users

image

image

затем создайте пользователя с действующим адресом электронной почты и подтвердите свою учётную запись

image

image

  • запустите poc

    ./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]

  • в результате письмо отправляется и на исходный адрес электронной почты, и на другой адрес

    image


Обходной путь/Исправление: https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/


больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставлен ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его на любой системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям является незаконным, и пользователи, уличенные в осуществлении несанкционированных действий, подлежат судебному преследованию. Автор НЕ несёт ответственности за любой ущерб, причинённый неправильным использованием этого скрипта.

Скачать инструмент