Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-7028-Docker — Репозиторий для установки экземпляра Gitlab, уязвимого к CVE-2023-7028 | Kitploit
Инструменты/GitHubGitHub/trackflaw/cve-2023-7028-docker
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

Репозиторий для установки экземпляра Gitlab, уязвимого к CVE-2023-7028

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-7028 с Docker

🎯 Хотите попрактиковаться с новой CVE для GitLab? Следуйте инструкциям

Собираем лабораторный стенд

  1. Установите Docker: https://docs.docker.com/get-docker/
  2. Склонируйте проект: git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git.
  3. Перейдите в проект: cd CVE-2023-7028-Docker
  4. Настройте SMTP GitLab в docker-compose.yml.
  5. Замените external_url 'http://gitlab.domain.com' и hostname: 'gitlab.domain.com' на ваш домен (внутренний/внешний — неважно).
  6. Запустите файл Docker Compose: docker compose up -d.
  7. Подключитесь к http://localhost
    • Имя пользователя: admin
    • Пароль: Tr4ckfl4w4th3W1n
  8. Создайте аккаунт для компрометации с действительным адресом электронной почты.

PoC

Видео Proof of Concept доступно в блоге Trackflaw: https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 Ссылка на видео

Автоматизация

В интернете доступно множество PoC для автоматизации эксплуатации этой уязвимости:

  • Создан талантливым французским энтузиастом: https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
Скачать инструмент