Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/trackflaw/cve-2023-7028-docker
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

Repositorio para instalar una instancia de Gitlab vulnerable a CVE-2023-7028

Ver Repositorio
33hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-7028 con Docker

🎯 ¿Quieres practicar con la nueva CVE de Gitlab? Sigue las instrucciones

Construye el laboratorio

  1. Instala Docker : https://docs.docker.com/get-docker/
  2. Clona el proyecto : git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.
  3. Ve al proyecto : cd CVE-2023-7028-Docker
  4. Configura el SMTP de Gitlab en docker-compose.yml.
  5. Cambia external_url 'http://gitlab.domain.com' y hostname: 'gitlab.domain.com' con tu dominio (interno/externo sin importancia).
  6. Lanza el archivo Docker Compose : docker compose up -d.
  7. Conéctate a http://localhost
    • Usuario : admin
    • Contraseña : Tr4ckfl4w4th3W1n
  8. Crea una cuenta para comprometer con una dirección de correo válida.

PoC

Un video de Prueba de Concepto está disponible en el blog de Trackflaw : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 Enlace al video

Automatización

Muchos PoCs están disponibles en línea para automatizar la explotación de esta vulnerabilidad:

  • Hecho por un talentoso entusiasta francés: https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
Descargar herramienta