Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-7028 — Exploit for CVE-2023-7028 - GitLab CE/EE | Kitploit
Инструменты/GitHubGitHub/yoryio/cve-2023-7028
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLabs & Practice
GitHubyoryio/cve-2023-7028

CVE-2023-7028

Exploit for CVE-2023-7028 - GitLab CE/EE

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-7028

⚠️ Этот эксплойт предназначен для защитных целей и должен использоваться специалистами по кибербезопасности для выявления возможных уязвимых серверов GitLab.

Описание

CVE-2023-7028 - Захват учетной записи через сброс пароля без взаимодействия с пользователем в GitLab Community Edition и Enterprise Edition

gitlablogo

Затронутые продукты и версии:

ПродуктЗатронутые версии
GitLab Community Edition и Enterprise Edition< 16.1.6
< 16.2.9
< 16.3.7
< 16.4.5
< 16.5.6
< 16.6.4
< 16.7.2
  • CVSS: 10.0
  • Активно эксплуатируется: ДА
  • Патч: ДА
  • Смягчение: НЕТ

Справка

root@kitploit:~
usage: CVE-2023-7028.py [-h] -u URL -t TARGET -a ATTACKER

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     GitLab URL (HTTP or HTTPS)
  -t TARGET, --target TARGET
                        Target email address
  -a ATTACKER, --attacker ATTACKER
                        Attacker email address

Пример: python CVE-2023-7028.py -u https://gitlab.example.com -t [email protected] -a [email protected]

Лаборатория

Вы можете использовать комнату Try Hack Me GitLab CVE-2023-7028 для тестирования эксплойта, так как в ней работает уязвимая версия, подверженная CVE-2023-7028.

Обзор серверов GitLab от SHADOWSERVER:

map2

Ссылки

  • Критическое обновление безопасности GitLab: 16.7.2, 16.6.4, 16.5.6
  • Более 5300 серверов GitLab подвержены атакам захвата учетных записей без клика
  • Статистика GitLab от Shadowserver
  • CVE-2023-7028 - AttackerKB
Скачать инструмент