
مستودع لتثبيت مثيل Gitlab معرّض للثغرة CVE-2023-7028
🎯 هل تريد التدرب على ثغرة GitLab الجديدة؟ اتبع التعليمات
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml.external_url 'http://gitlab.domain.com' و hostname: 'gitlab.domain.com' إلى نطاقك (داخلي أو خارجي لا يهم).docker compose up -d.http://localhost
adminTr4ckfl4w4th3W1nيتوفر فيديو إثبات المفهوم على مدونة Trackflaw : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
تتوفر العديد من أدوات PoC عبر الإنترنت لأتمتة استغلال هذه الثغرة: