
# فحص خوادم GitHub Enterprise يفحص مثيلات GitHub Enterprise Server بحثًا عن CVE-2026-3854 وCVE-2026-4821، مع توفير اكتشاف قائم على الإصدار مع فحص دفعاتي وتنسيقات إخراج متعددة.
يكتشف ما إذا كانت مثيلات GitHub Enterprise Server (GHES) متأثرة بـ CVE-2026-3854 و CVE-2026-4821.
ثغرة تنفيذ الأوامر عن بُعد عبر Git Push — لا يقوم مكوّن babeld بتعقيم الفواصل المنقوطة في خيارات git push، مما يسمح بتنفيذ الأكواد عن بُعد.
الإصدارات المتأثرة:
| الإصدار الرئيسي | النطاق المتأثر | الحد الأدنى للإصدار الآمن |
|---|
| 3.14.x | <= 3.14.24 | 3.14.25 |
| 3.15.x | <= 3.15.19 | 3.15.20 |
| 3.16.x | <= 3.16.15 | 3.16.16 |
| 3.17.x | <= 3.17.12 | 3.17.13 |
| 3.18.x | <= 3.18.6 | 3.18.7 |
| 3.19.x | <= 3.19.3 | 3.19.4 |
| 3.20.x+ | غير متأثر | — |
ثغرة حقن عبر وكيل وحدة الإدارة — لا تقوم حقول تكوين الوكيل بتعقيم رموز shell الوصفية.
الإصدارات المتأثرة:
تم الإصلاح في: 3.20.1، 3.15.21
pip install ghes-cve-scanner
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .
python scanner.py scan https://ghes.company.com
python scanner.py scan-batch instances.csv -o report.html
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443
| الخيار | الوصف | الافتراضي |
|---|---|---|
--timeout N | مهلة HTTP بالثواني | 5 |
--retries N | عدد مرات إعادة المحاولة | 2 |
--verbose, -v | تفعيل الإخراج التفصيلي | false |
| الخيار | الوصف |
|---|---|
url | رابط مثيل GHES |
--cve-only CVE_ID | فحص ثغرة محددة فقط |
--format, -f | صيغة الإخراج (console/json/csv/html) |
--output, -o | مسار ملف الإخراج |
--exit-code | تفعيل أكواد الخروج |
| الخيار | الوصف |
|---|---|
file | مسار ملف CSV |
--url-column N | فهرس عمود الرابط |
--ip-column N | فهرس عمود IP |
--port-column N | فهرس عمود المنفذ |
--format, -f | صيغة الإخراج |
--output, -o | مسار ملف الإخراج |
--workers N | الحد الأقصى للخيوط المتوازية |
--exit-code | تفعيل أكواد الخروج |
| الكود | المعنى |
|---|---|
| 0 | جميع المثيلات آمنة |
| 1 | مثيل واحد على الأقل معرض للخطر |
| 2 | تعذر فحص مثيل واحد على الأقل |
| إصدار GHES | CVE-2026-3854 | CVE-2026-4821 |
|---|---|---|
| 3.14.0 - 3.14.24 | معرض للخطر | معرض للخطر |
| 3.14.25+ | آمن | معرض للخطر |
| 3.15.0 - 3.15.20 | معرض للخطر | معرض للخطر |
| 3.15.21+ | آمن | آمن |
| 3.16.0 - 3.16.15 | معرض للخطر | معرض للخطر |
| 3.16.16+ | آمن | معرض للخطر |
| 3.17.0 - 3.17.12 | معرض للخطر | معرض للخطر |
| 3.17.13+ | آمن | معرض للخطر |
| 3.18.0 - 3.18.6 | معرض للخطر | معرض للخطر |
| 3.18.7+ | آمن | معرض للخطر |
| 3.19.0 - 3.19.3 | معرض للخطر | معرض للخطر |
| 3.19.4+ | آمن | معرض للخطر |
| 3.20.0 | آمن | معرض للخطر |
| 3.20.1+ | آمن | آمن |
# فحص مثيل واحد
./examples/single_instance.sh https://ghes.company.com
# فحص دفعي
./examples/batch_scan.sh instances.csv report.html
# تكامل CI
# راجع examples/ci_integration.sh
MIT License