
CVE-2023-7028の脆弱性があるGitlabインスタンスをインストールするためのリポジトリ
🎯 新しいGitLabのCVEで練習してみませんか?手順に従ってください。
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml でGitlabのSMTPを設定します。external_url 'http://gitlab.domain.com' と hostname: 'gitlab.domain.com' を自分のドメインに変更します(内部/外部は問いません)。docker compose up -d.http://localhost に接続
adminTr4ckfl4w4th3W1n概念実証(PoC)の動画はTrackflawブログでご覧いただけます : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
この脆弱性の悪用を自動化する多くのPoCがオンラインで入手可能です: