
Implementation and exploitation of CVE-2023-7028 account takeover vulnerability related to GO-TO CVE weekly articles of the 11th week.
CVE-2023-7028 खाता अधिग्रहण भेद्यता का कार्यान्वयन और शोषण जो GO-TO CVE साप्ताहिक लेखों के 11वें सप्ताह से संबंधित है।
इस रिपॉजिटरी में GitLab में CVE-2023-7028 भेद्यता का परीक्षण करने के लिए एक Docker सेटअप और एक Python स्क्रिप्ट शामिल है। प्रदान की गई स्क्रिप्ट शोषण प्रक्रिया को स्वचालित करती है।
यदि आपके सिस्टम पर Docker स्थापित नहीं है, तो निम्नलिखित कमांड का उपयोग करके इसे स्थापित करें:
sudo apt-get update
sudo apt-get install docker-ce docker-ce-cli containerd.io
sudo apt-get install docker-compose
निम्नलिखित कमांड
cd CVE-2023-7028
docker-compose up -d
अपने ब्राउज़र में http://your-server-ip पर जाएँ और प्रारंभिक GitLab सेटअप पूरा करें।
Python फ़ाइल चलाएँ या इस लिंक को खोलें --> https://github.com/Vozec/CVE-2023-7028