
CVE-2023-7028 취약점이 있는 Gitlab 인스턴스를 설치하기 위한 저장소
🎯 새로운 GitLab CVE를 실습해보고 싶으신가요? 지침을 따르세요.
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml에서 GitLab SMTP를 구성하세요.external_url 'http://gitlab.domain.com' 및 hostname: 'gitlab.domain.com'을 자신의 도메인으로 변경하세요 (내부/외부 상관없음).docker compose up -d.http://localhost에 접속
adminTr4ckfl4w4th3W1nTrackflaw 블로그에서 개념 증명(PoC) 영상을 확인할 수 있습니다 : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
이 취약점의 공격을 자동화하는 많은 PoC가 온라인에 공개되어 있습니다: