
Dépôt pour installer une instance Gitlab vulnérable à CVE-2023-7028
🎯 Vous voulez vous entraîner avec la nouvelle CVE Gitlab ? Suivez les instructions
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml.external_url 'http://gitlab.domain.com' et hostname: 'gitlab.domain.com' avec votre domaine (interne/externe peu importe).docker compose up -d.http://localhost
adminTr4ckfl4w4th3W1nUne vidéo de Preuve de Concept est disponible sur le blog Trackflaw : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
De nombreux PoC sont disponibles en ligne pour automatiser l'exploitation de cette vulnérabilité :