Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-7028-Docker — CVE-2023-7028 कमजोर Gitlab इंस्टेंस को स्थापित करने के लिए रिपॉजिटरी | Kitploit
उपकरण/GitHubGitHub/trackflaw/cve-2023-7028-docker
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

CVE-2023-7028 कमजोर Gitlab इंस्टेंस को स्थापित करने के लिए रिपॉजिटरी

रिपॉजिटरी देखें
372 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-7028 Docker के साथ

🎯 नए gitlab CVE के साथ अभ्यास करना चाहते हैं? निर्देशों का पालन करें

लैब बनाएं

  1. Docker स्थापित करें : https://docs.docker.com/get-docker/
  2. प्रोजेक्ट क्लोन करें : git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.
  3. प्रोजेक्ट में जाएं : cd CVE-2023-7028-Docker
  4. docker-compose.yml पर Gitlab SMTP कॉन्फ़िगर करें।
  5. external_url 'http://gitlab.domain.com' और hostname: 'gitlab.domain.com' को अपने डोमेन से बदलें (internal/external कोई फर्क नहीं पड़ता)।
  6. Docker Compose फ़ाइल लॉन्च करें : docker compose up -d.
  7. http://localhost पर कनेक्ट करें
    • उपयोगकर्ता नाम : admin
    • पासवर्ड : Tr4ckfl4w4th3W1n
  8. एक मान्य ईमेल पते के साथ समझौता करने के लिए एक खाता बनाएं।

PoC

एक प्रूफ ऑफ कॉन्सेप्ट वीडियो Trackflaw ब्लॉग पर उपलब्ध है : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 वीडियो लिंक

स्वचालन

इस भेद्यता के शोषण को स्वचालित करने के लिए कई PoCs ऑनलाइन उपलब्ध हैं:

  • एक प्रतिभाशाली फ्रांसीसी उत्साही द्वारा बनाया गया: https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
टूल डाउनलोड करें