Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-7028-Docker — Repositório para instalar uma instância do Gitlab vulnerável à CVE-2023-7028 | Kitploit
Ferramentas/GitHubGitHub/trackflaw/cve-2023-7028-docker
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

Repositório para instalar uma instância do Gitlab vulnerável à CVE-2023-7028

Ver Repositório
37há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-7028 com Docker

🎯 Quer praticar com a nova CVE do GitLab? Siga as instruções

Monte o laboratório

  1. Instale o Docker: https://docs.docker.com/get-docker/
  2. Clone o projeto: git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.
  3. Vá para o projeto: cd CVE-2023-7028-Docker
  4. Configure o SMTP do Gitlab no docker-compose.yml.
  5. Altere external_url 'http://gitlab.domain.com' e hostname: 'gitlab.domain.com' para o seu domínio (interno/externo, tanto faz).
  6. Execute o arquivo do Docker Compose: docker compose up -d.
  7. Conecte-se em http://localhost
    • Usuário: admin
    • Senha: Tr4ckfl4w4th3W1n
  8. Crie uma conta para comprometer com um endereço de e-mail válido.

PoC

Um vídeo de Prova de Conceito está disponível no blog da Trackflaw: https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 Link do vídeo

Automação

Vários PoCs estão disponíveis online para automatizar a exploração desta vulnerabilidade:

  • Feito por um talentoso entusiasta francês: https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
Baixar ferramenta