
Репозиторий для установки экземпляра Gitlab, уязвимого к CVE-2023-7028
🎯 Хотите попрактиковаться с новой CVE для GitLab? Следуйте инструкциям
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.cd CVE-2023-7028-Docker docker-compose.yml.external_url 'http://gitlab.domain.com' и hostname: 'gitlab.domain.com' на ваш домен (внутренний/внешний — неважно).docker compose up -d.http://localhost
adminTr4ckfl4w4th3W1nВидео Proof of Concept доступно в блоге Trackflaw: https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
В интернете доступно множество PoC для автоматизации эксплуатации этой уязвимости: