Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-7028-Docker — مستودع لتثبيت مثيل Gitlab معرّض للثغرة CVE-2023-7028 | Kitploit
أدوات/GitHubGitHub/trackflaw/cve-2023-7028-docker
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

مستودع لتثبيت مثيل Gitlab معرّض للثغرة CVE-2023-7028

عرض المستودع
33منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-7028 مع Docker

🎯 هل تريد التدرب على ثغرة GitLab الجديدة؟ اتبع التعليمات

بناء المختبر

  1. ثبّت Docker : https://docs.docker.com/get-docker/
  2. استنسخ المشروع : git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.
  3. انتقل إلى المشروع : cd CVE-2023-7028-Docker
  4. اضبط خادم SMTP الخاص بـ Gitlab في docker-compose.yml.
  5. غيّر external_url 'http://gitlab.domain.com' و hostname: 'gitlab.domain.com' إلى نطاقك (داخلي أو خارجي لا يهم).
  6. شغّل ملف Docker Compose : docker compose up -d.
  7. اتصل بـ http://localhost
    • اسم المستخدم : admin
    • كلمة المرور : Tr4ckfl4w4th3W1n
  8. أنشئ حسابًا لاختراقه باستخدام عنوان بريد إلكتروني صالح.

PoC

يتوفر فيديو إثبات المفهوم على مدونة Trackflaw : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 رابط الفيديو

الأتمتة

تتوفر العديد من أدوات PoC عبر الإنترنت لأتمتة استغلال هذه الثغرة:

  • صُنعت بواسطة متحمس فرنسي موهوب: https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
تنزيل الأداة