Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-7028 — 用于CVE-2023-7028的Python漏洞利用工具,通过精心构造的电子邮件请求滥用GitLab密码重置投毒,从而接管账户(包括管理员账户)。 | Kitploit
工具/GitHubGitHub/sariamubeen/cve-2023-7028
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubsariamubeen/cve-2023-7028

CVE-2023-7028

用于CVE-2023-7028的Python漏洞利用工具,通过精心构造的电子邮件请求滥用GitLab密码重置投毒,从而接管账户(包括管理员账户)。

查看仓库
321年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-7028 利用 - GitLab 密码重置投毒漏洞

概述

本仓库包含针对 CVE-2023-7028 的利用程序,这是 GitLab 中的一个严重漏洞,允许攻击者滥用密码重置功能并接管账户,包括管理员账户。

漏洞详情

  • CVE: CVE-2023-7028
  • 受影响组件: GitLab 中的 /users/password 端点
  • 影响: 通过密码重置投毒实现账户接管
  • 要求: 目标邮箱地址和一个攻击者控制的邮箱地址

利用要求

  • Python 3.x
  • requests 库

安装

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>

示例:

root@kitploit:~
python3 attack.py -u http://example.com -t [email protected] -e [email protected]

预期输出

该利用程序会向受害者和攻击者的邮箱发送密码重置邮件。成功执行后,检查攻击者的邮箱以获取密码重置链接。

手动密码重置

  1. 打开攻击者的邮箱。
  2. 查找标题为 重置密码说明 的邮件。
  3. 点击 重置密码 链接。
  4. 设置新密码并获得目标账户的访问权限(默认管理员用户名为 root)。

许可证

本利用程序仅供教育及授权测试使用。

免责声明

请负责任地使用此代码。未经授权访问系统是违法的。

下载工具