
CVE-2023-7028 कमजोर Gitlab इंस्टेंस को स्थापित करने के लिए रिपॉजिटरी
🎯 नए gitlab CVE के साथ अभ्यास करना चाहते हैं? निर्देशों का पालन करें
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml पर Gitlab SMTP कॉन्फ़िगर करें।external_url 'http://gitlab.domain.com' और hostname: 'gitlab.domain.com' को अपने डोमेन से बदलें (internal/external कोई फर्क नहीं पड़ता)।docker compose up -d.http://localhost पर कनेक्ट करें
adminTr4ckfl4w4th3W1nएक प्रूफ ऑफ कॉन्सेप्ट वीडियो Trackflaw ब्लॉग पर उपलब्ध है : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
इस भेद्यता के शोषण को स्वचालित करने के लिए कई PoCs ऑनलाइन उपलब्ध हैं: