Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-7028 — Exploit for CVE-2023-7028 - GitLab CE/EE | Kitploit
工具/GitHubGitHub/yoryio/cve-2023-7028
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLabs & Practice
GitHubyoryio/cve-2023-7028

CVE-2023-7028

Exploit for CVE-2023-7028 - GitLab CE/EE

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-7028

⚠️ 此漏洞利用工具仅供防御用途,应由网络安全专业人员用于识别可能存在漏洞的 GitLab 服务器。

描述

CVE-2023-7028 - 无需用户交互的密码重置账户接管(GitLab 社区版和企业版)

gitlablogo

受影响的产品和版本:

产品受影响版本
GitLab 社区版和企业版< 16.1.6
< 16.2.9
< 16.3.7
< 16.4.5
< 16.5.6
< 16.6.4
< 16.7.2
  • CVSS: 10.0
  • 被积极利用: 是
  • 补丁: 是
  • 缓解措施: 否

帮助

root@kitploit:~
usage: CVE-2023-7028.py [-h] -u URL -t TARGET -a ATTACKER

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     GitLab URL (HTTP or HTTPS)
  -t TARGET, --target TARGET
                        Target email address
  -a ATTACKER, --attacker ATTACKER
                        Attacker email address

示例: python CVE-2023-7028.py -u https://gitlab.example.com -t [email protected] -a [email protected]

实验环境

你可以使用 Try Hack Me 的实验室房间 GitLab CVE-2023-7028 来测试此漏洞利用工具,因为它运行着受 CVE-2023-7028 影响的漏洞版本。

SHADOWSERVER 观测到的 GitLab 服务器分布:

map2

参考链接

  • GitLab 关键安全更新: 16.7.2, 16.6.4, 16.5.6
  • 超过 5300 台 GitLab 服务器暴露于零点击账户接管攻击
  • Shadowserver GitLab 统计数据
  • CVE-2023-7028 - AttackerKB
下载工具