🎯 想练习一下新的 GitLab CVE 吗?请按照说明操作。
git clone https://github.com/Trackflaw/CVE-2023-7028-Docker.git。cd CVE-2023-7028-Docker 。docker-compose.yml 中配置 GitLab SMTP。external_url 'http://gitlab.domain.com' 和 hostname: 'gitlab.domain.com' 替换为你的域名(内网/外网均可)。docker compose up -d。http://localhost
adminTr4ckfl4w4th3W1nTrackflaw 博客上提供了一段概念验证(PoC)视频:https://blog.trackflaw.com/en/compromise-gitlab-accounts-with-cve-2023-7028/
网上有许多可自动化利用该漏洞的 PoC: