Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-7028-Docker — 用于安装存在 CVE-2023-7028 漏洞的 Gitlab 实例的仓库 | Kitploit
工具/GitHubGitHub/trackflaw/cve-2023-7028-docker
容器安全漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubtrackflaw/cve-2023-7028-docker

CVE-2023-7028-Docker

用于安装存在 CVE-2023-7028 漏洞的 Gitlab 实例的仓库

查看仓库
32年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用 Docker 的 CVE-2023-7028

🎯 想练习一下新的 GitLab CVE 吗?请按照说明操作。

搭建实验环境

  1. 安装 Docker:https://docs.docker.com/get-docker/
  2. 克隆项目:git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git。
  3. 进入项目:cd CVE-2023-7028-Docker 。
  4. 在 docker-compose.yml 中配置 GitLab SMTP。
  5. 将 external_url 'http://gitlab.domain.com' 和 hostname: 'gitlab.domain.com' 替换为你的域名(内网/外网均可)。
  6. 启动 Docker Compose 文件:docker compose up -d。
  7. 访问 http://localhost
    • 用户名:admin
    • 密码:Tr4ckfl4w4th3W1n
  8. 使用有效邮箱地址创建一个将要被攻击的账户。

PoC

Trackflaw 博客上提供了一段概念验证(PoC)视频:https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/

📹 视频链接

自动化

网上有许多可自动化利用该漏洞的 PoC:

  • 由一位才华横溢的法国爱好者制作:https://github.com/Vozec/CVE-2023-7028
  • https://github.com/V1lu0/CVE-2023-7028
下载工具