
在 GitLab CE/EE 中发现了一个问题,影响所有从 16.1 到 16.1.6 之前、16.2 到 16.2.9 之前、16.3 到 16.3.7 之前、16.4 到 16.4.5 之前、16.5 到 16.5.6 之前、16.6 到 16.6.4 之前以及 16.7 到 16.7.2 之前的版本。该问题导致用户账户的密码重置邮件可能被发送到未经验证的电子邮件地址。
PoC 已在 Kali 2023.3 上测试
#sudo docker pull gitlab/gitlab-ee:16.7.0-ee.0
#sudo docker run --detach --publish 8443:443 --publish 2222:22 --publish 8080:80 --name gitlab-container --restart always --volume $GITLAB_HOME/config:/etc/gitlab --volume $GITLAB_HOME/logs:/var/log/gitlab --volume $GITLAB_HOME/data:/var/opt/gitlab --shm-size 256m gitlab/gitlab-ee:16.7.0-ee.0
请耐心等待,启动需要一些时间!
在 gitlab 容器中配置 smtp https://docs.gitlab.com/omnibus/settings/smtp.html
登录 GitLab
#sudo docker exec -it gitlab-container grep "Password:" /etc/gitlab/initial_root_password 登录名/密码:root/上述 grep 命令的结果


接下来,使用一个有效的电子邮件账户创建一个用户,并验证您的账户


运行 PoC
./cve-2023-7028.sh https://gitlab.site.com [email protected] [email protected]
结果:一封电子邮件会被发送到原始电子邮件地址以及另一个电子邮件地址

解决方法/修复:https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/
更多关于我的信息 ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ 免责声明:重要提示:此脚本仅供教育、道德测试和合法使用。未经明确许可,请勿在任何系统或网络上使用它。未经授权访问计算机系统和网络属于违法行为,被发现进行未经授权活动的用户将面临法律诉讼。作者对因滥用此脚本造成的任何损害概不负责。