Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-7028-Docker — Repository per installare un'istanza Gitlab vulnerabile a CVE-2023-7028 | Kitploit
Strumenti/GitHubGitHub/trackflaw/cve-2023-7028-docker
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

Repository per installare un'istanza Gitlab vulnerabile a CVE-2023-7028

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-7028 con Docker

🎯 Vuoi fare pratica con la nuova CVE di Gitlab? Segui le istruzioni

Costruisci il laboratorio

  1. Installa Docker: https://docs.docker.com/get-docker/
  2. Clona il progetto: git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.
  3. Vai nella cartella del progetto: cd CVE-2023-7028-Docker
  4. Configura il SMTP di Gitlab in docker-compose.yml.
  5. Sostituisci external_url 'http://gitlab.domain.com' e hostname: 'gitlab.domain.com' con il tuo dominio (interno/esterno indifferente).
  6. Avvia il file Docker Compose: docker compose up -d.
  7. Connettiti a http://localhost
    • Username: admin
    • Password: Tr4ckfl4w4th3W1n
  8. Crea un account da compromettere con un indirizzo email valido.

PoC

Un video Proof of Concept è disponibile sul blog di Trackflaw: https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 Collegamento video

Automazione

Molti PoC sono disponibili online per automatizzare lo sfruttamento di questa vulnerabilità:

  • Realizzato da un talentuoso appassionato francese: https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
Scarica lo strumento