
Repositorio para instalar una instancia de Gitlab vulnerable a CVE-2023-7028
🎯 ¿Quieres practicar con la nueva CVE de Gitlab? Sigue las instrucciones
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml.external_url 'http://gitlab.domain.com' y hostname: 'gitlab.domain.com' con tu dominio (interno/externo sin importancia).docker compose up -d.http://localhost
adminTr4ckfl4w4th3W1nUn video de Prueba de Concepto está disponible en el blog de Trackflaw : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
Muchos PoCs están disponibles en línea para automatizar la explotación de esta vulnerabilidad: