Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-85706-gitlab-poc — استغلال بلغة Go للثغرة CVE-2026-85706، وهي قراءة ملفات عشوائية دون مصادقة في GitLab CE/EE Workhorse عبر تجاوز ترميز URL، مع طلبات متزامنة وتخطي TLS. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتأمن الويباختبار الاختراق
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

استغلال بلغة Go للثغرة CVE-2026-85706، وهي قراءة ملفات عشوائية دون مصادقة في GitLab CE/EE Workhorse عبر تجاوز ترميز URL، مع طلبات متزامنة وتخطي TLS.

عرض المستودع
منذ 10س 4دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-85706

الوصف

ثغرة قراءة الملفات التعسفية دون مصادقة في GitLab CE/EE (CVE-2026-85706).

الإصدارات المتأثرة:

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

الإصدارات المُصحّحة:

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

تفاصيل الثغرة

توجد الثغرة في مكوّن Workhorse الخاص بـ GitLab. يرى تعبير Workhorse النمطي مسارًا مُرمَّزًا، بينما يقوم Puma بفك ترميزه. يتم استدعاء File.open(file.path) في Rails قبل المصادقة، ويقوم تحليل urlencoded بإدراج ترميز % غير الصالح في جسم استجابة 400، مما يؤدي إلى تسريب محتويات الملف.

الميزات

  • استغلال ثغرة CVE-2026-85706
  • قراءة الملفات التعسفية عبر تجاوز ترميز URL
  • دعم إصدارات GitLab CE/EE 18.7 – 19.3.1
  • خيار تخطي التحقق من TLS
  • دعم الطلبات المتزامنة
  • إخراج ملوّن لتحسين قابلية القراءة

الاستخدام

root@kitploit:~
# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

وسائط سطر الأوامر

الوسيطالوصفالافتراضي
-uعنوان URL الهدف (مثال: https://gitlab.example.com)-
-fالملف المراد قراءته (مثال: /etc/passwd)-
-kتخطي التحقق من TLSfalse
-tعدد الخيوط المتزامنة1
-vإخراج مفصّلfalse

مثال

root@kitploit:~
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

سيحاول هذا قراءة الملف /etc/shadow من نسخة GitLab الهدف، مع تخطي التحقق من TLS.

المراجع

  • CVE ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • GitLab Security Advisory
  • Author: Gagaltotal666 - GhostGTR666
  • GitHub: github.com/gagaltotal
تنزيل الأداة