
Repositório para instalar uma instância do Gitlab vulnerável à CVE-2023-7028
🎯 Quer praticar com a nova CVE do GitLab? Siga as instruções
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml.external_url 'http://gitlab.domain.com' e hostname: 'gitlab.domain.com' para o seu domínio (interno/externo, tanto faz).docker compose up -d.http://localhost
adminTr4ckfl4w4th3W1nUm vídeo de Prova de Conceito está disponível no blog da Trackflaw: https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
Vários PoCs estão disponíveis online para automatizar a exploração desta vulnerabilidade: