
Repository per installare un'istanza Gitlab vulnerabile a CVE-2023-7028
🎯 Vuoi fare pratica con la nuova CVE di Gitlab? Segui le istruzioni
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml.external_url 'http://gitlab.domain.com' e hostname: 'gitlab.domain.com' con il tuo dominio (interno/esterno indifferente).docker compose up -d.http://localhost
adminTr4ckfl4w4th3W1nUn video Proof of Concept è disponibile sul blog di Trackflaw: https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
Molti PoC sono disponibili online per automatizzare lo sfruttamento di questa vulnerabilità: