Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-7028-Docker — CVE-2023-7028 취약점이 있는 Gitlab 인스턴스를 설치하기 위한 저장소 | Kitploit
도구/GitHubGitHub/trackflaw/cve-2023-7028-docker
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

CVE-2023-7028 취약점이 있는 Gitlab 인스턴스를 설치하기 위한 저장소

저장소 보기
342년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-7028와 Docker

🎯 새로운 GitLab CVE를 실습해보고 싶으신가요? 지침을 따르세요.

실습 환경 구축

  1. Docker 설치 : https://docs.docker.com/get-docker/
  2. 프로젝트 클론 : git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.
  3. 프로젝트로 이동 : cd CVE-2023-7028-Docker
  4. docker-compose.yml에서 GitLab SMTP를 구성하세요.
  5. external_url 'http://gitlab.domain.com' 및 hostname: 'gitlab.domain.com'을 자신의 도메인으로 변경하세요 (내부/외부 상관없음).
  6. Docker Compose 파일 실행 : docker compose up -d.
  7. http://localhost에 접속
    • 사용자명 : admin
    • 비밀번호 : Tr4ckfl4w4th3W1n
  8. 유효한 이메일 주소로 공격할 계정을 생성하세요.

PoC

Trackflaw 블로그에서 개념 증명(PoC) 영상을 확인할 수 있습니다 : https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 영상 링크

자동화

이 취약점의 공격을 자동화하는 많은 PoC가 온라인에 공개되어 있습니다:

  • 재능 있는 프랑스 매니아가 제작: https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
도구 다운로드