
CVE-2023-7028 アカウント乗っ取り脆弱性の実装と悪用。GO-TO CVE ウィークリー記事第11週に関連する内容。
GO-TO CVE ウィークリー記事(第11週)に関連する CVE-2023-7028 アカウント乗っ取り脆弱性の実装と悪用。
このリポジトリには、GitLab の CVE-2023-7028 脆弱性をテストするための Docker セットアップと Python スクリプトが含まれています。提供されるスクリプトは悪用プロセスを自動化します。
Docker がシステムにインストールされていない場合は、次のコマンドでインストールしてください。
sudo apt-get update
sudo apt-get install docker-ce docker-ce-cli containerd.io
sudo apt-get install docker-compose
次のコマンドを実行します。
cd CVE-2023-7028
docker-compose up -d
ブラウザで http://your-server-ip にアクセスし、GitLab の初期セットアップを完了してください。
python ファイルを実行するか、次のリンクを開いてください --> https://github.com/Vozec/CVE-2023-7028