Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-7028 | Kitploit
Инструменты/GitHubGitHub/sariamubeen/cve-2023-7028
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsariamubeen/cve-2023-7028

CVE-2023-7028

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2023-7028 - Уязвимость отравления сброса пароля GitLab

Обзор

Этот репозиторий содержит эксплойт для CVE-2023-7028, критической уязвимости в GitLab, которая позволяет атакующему злоупотребить функцией сброса пароля и получить контроль над учётными записями, включая учётные записи администратора.

Детали уязвимости

  • CVE: CVE-2023-7028
  • Затронутый компонент: конечная точка /users/password в GitLab
  • Воздействие: захват учётной записи через отравление сброса пароля
  • Требования: адрес электронной почты цели и адрес электронной почты, контролируемый атакующим

Требования для эксплуатации

  • Python 3.x
  • библиотека requests

Установка

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>

Пример:

root@kitploit:~
python3 attack.py -u http://example.com -t [email protected] -e [email protected]

Ожидаемый результат

Эксплойт отправит письма со сбросом пароля на адреса как жертвы, так и атакующего. После успешного выполнения проверьте почтовый ящик атакующего на наличие ссылки для сброса пароля.

Ручной сброс пароля

  1. Откройте почтовый ящик атакующего.
  2. Найдите письмо с темой Инструкции по сбросу пароля.
  3. Нажмите ссылку Сбросить пароль.
  4. Установите новый пароль и получите доступ к целевой учётной записи (имя администратора по умолчанию — root).

Лицензия

Данный эксплойт предназначен только для образовательных целей и авторизованного тестирования.

Отказ от ответственности

Используйте этот код ответственно. Несанкционированный доступ к системам противозаконен.

Скачать инструмент