Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghes-cve-scanner — # فحص خوادم GitHub Enterprise يفحص مثيلات GitHub Enterprise Server بحثًا عن CVE-2026-3854 وCVE-2026-4821، مع توفير اكتشاف قائم على الإصدار مع فحص دفعاتي وتنسيقات إخراج متعددة. | Kitploit
أدوات/GitHubGitHub/isagoakira/ghes-cve-scanner
أمن البنية التحتية السحابيةأدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكات
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

# فحص خوادم GitHub Enterprise يفحص مثيلات GitHub Enterprise Server بحثًا عن CVE-2026-3854 وCVE-2026-4821، مع توفير اكتشاف قائم على الإصدار مع فحص دفعاتي وتنسيقات إخراج متعددة.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرات GHES CVE

يكتشف ما إذا كانت مثيلات GitHub Enterprise Server (GHES) متأثرة بـ CVE-2026-3854 و CVE-2026-4821.

خلفية الثغرات

CVE-2026-3854 (CVSS 8.7)

ثغرة تنفيذ الأوامر عن بُعد عبر Git Push — لا يقوم مكوّن babeld بتعقيم الفواصل المنقوطة في خيارات git push، مما يسمح بتنفيذ الأكواد عن بُعد.

الإصدارات المتأثرة:

الإصدار الرئيسيالنطاق المتأثرالحد الأدنى للإصدار الآمن
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+غير متأثر—

CVE-2026-4821 (CVSS 7.2)

ثغرة حقن عبر وكيل وحدة الإدارة — لا تقوم حقول تكوين الوكيل بتعقيم رموز shell الوصفية.

الإصدارات المتأثرة:

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x وجميع الإصدارات الأقدم

تم الإصلاح في: 3.20.1، 3.15.21

التثبيت

الخيار 1: pip

root@kitploit:~
pip install ghes-cve-scanner

الخيار 2: من المصدر

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

الاستخدام

فحص مثيل واحد

root@kitploit:~
python scanner.py scan https://ghes.company.com

الفحص الدفعي

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

صيغة CSV

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

خيارات سطر الأوامر

الخيارات العامة

الخيارالوصفالافتراضي
--timeout Nمهلة HTTP بالثواني5
--retries Nعدد مرات إعادة المحاولة2
--verbose, -vتفعيل الإخراج التفصيليfalse

أمر الفحص الفرعي scan

الخيارالوصف
urlرابط مثيل GHES
--cve-only CVE_IDفحص ثغرة محددة فقط
--format, -fصيغة الإخراج (console/json/csv/html)
--output, -oمسار ملف الإخراج
--exit-codeتفعيل أكواد الخروج

أمر الفحص الدفعي الفرعي scan-batch

الخيارالوصف
fileمسار ملف CSV
--url-column Nفهرس عمود الرابط
--ip-column Nفهرس عمود IP
--port-column Nفهرس عمود المنفذ
--format, -fصيغة الإخراج
--output, -oمسار ملف الإخراج
--workers Nالحد الأقصى للخيوط المتوازية
--exit-codeتفعيل أكواد الخروج

أكواد الخروج

الكودالمعنى
0جميع المثيلات آمنة
1مثيل واحد على الأقل معرض للخطر
2تعذر فحص مثيل واحد على الأقل

مرجع سريع للإصدارات

إصدار GHESCVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24معرض للخطرمعرض للخطر
3.14.25+آمنمعرض للخطر
3.15.0 - 3.15.20معرض للخطرمعرض للخطر
3.15.21+آمنآمن
3.16.0 - 3.16.15معرض للخطرمعرض للخطر
3.16.16+آمنمعرض للخطر
3.17.0 - 3.17.12معرض للخطرمعرض للخطر
3.17.13+آمنمعرض للخطر
3.18.0 - 3.18.6معرض للخطرمعرض للخطر
3.18.7+آمنمعرض للخطر
3.19.0 - 3.19.3معرض للخطرمعرض للخطر
3.19.4+آمنمعرض للخطر
3.20.0آمنمعرض للخطر
3.20.1+آمنآمن

أمثلة على السكربتات

root@kitploit:~
# فحص مثيل واحد
./examples/single_instance.sh https://ghes.company.com

# فحص دفعي
./examples/batch_scan.sh instances.csv report.html

# تكامل CI
# راجع examples/ci_integration.sh

الميزات

  • صفر اعتماديات خارجية — مكتبة Python القياسية فقط
  • الخصوصية — لا يتم إرسال أي بيانات إلى خدمات خارجية
  • التدهور السلس — يتراجع إلى HTTP إذا كان paramiko غير متوفر
  • الفحص المتوازي — فحوصات دفعية باستخدام ThreadPoolExecutor
  • صيغ متعددة — إخراج JSON/CSV/HTML/Console

الترخيص

MIT License

تنزيل الأداة