Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-7028-Docker — Repository zur Installation einer für CVE-2023-7028 anfälligen Gitlab-Instanz | Kitploit
Tools/GitHubGitHub/trackflaw/cve-2023-7028-docker
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

Repository zur Installation einer für CVE-2023-7028 anfälligen Gitlab-Instanz

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-7028 mit Docker

🎯 Möchtest du mit der neuen gitlab CVE üben? Folge den Anweisungen

Baue das Labor

  1. Installiere Docker: https://docs.docker.com/get-docker/
  2. Klone das Projekt: git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.
  3. Gehe in das Projekt: cd CVE-2023-7028-Docker
  4. Konfiguriere das Gitlab SMTP in docker-compose.yml.
  5. Ändere external_url 'http://gitlab.domain.com' und hostname: 'gitlab.domain.com' zu deiner Domain (intern/extern egal).
  6. Starte die Docker Compose-Datei: docker compose up -d.
  7. Verbinde dich mit http://localhost
    • Benutzername: admin
    • Passwort: Tr4ckfl4w4th3W1n
  8. Erstelle ein Konto, das kompromittiert werden soll, mit einer gültigen E-Mail-Adresse.

PoC

Ein Proof-of-Concept-Video ist auf dem Trackflaw-Blog verfügbar: https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 Videolink

Automatisierung

Viele PoCs sind online verfügbar, um die Ausnutzung dieser Schwachstelle zu automatisieren:

  • Erstellt von einem talentierten französischen Enthusiasten: https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
Tool herunterladen