
CVE-2023-7028账户接管漏洞的实现与利用,与GO-TO CVE第11周文章相关。
Реализация и эксплуатация уязвимости CVE-2023-7028, позволяющей захватить учётную запись, в рамках еженедельных статей GO-TO CVE за 11-ю неделю.
Этот репозиторий содержит Docker-настройку и Python-скрипт для тестирования уязвимости CVE-2023-7028 в GitLab. Предоставленный скрипт автоматизирует процесс эксплуатации.
Если Docker не установлен на вашей системе, установите его с помощью следующих команд:
sudo apt-get update
sudo apt-get install docker-ce docker-ce-cli containerd.io
sudo apt-get install docker-compose
следующая команда
cd CVE-2023-7028
docker-compose up -d
Перейдите по адресу http://your-server-ip в вашем браузере и завершите начальную настройку GitLab.
запустите python-файл или перейдите по этой ссылке --> https://github.com/Vozec/CVE-2023-7028