
الماسح: CVE-2026-3854 GitHub Enterprise Server RCE قبل المصادقة عبر Push Option Injection — فاحص بلغة بايثون (CISA KEV)
تحييد غير صحيح لقيم خيارات الدفع في GHE. يمكن للمهاجم الذي يملك صلاحية الدفع (push) تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) على المثيل.
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-3854 |
| الشدة | حرجة |
| المنتج | GitHub Enterprise Server |
| CISA KEV | 2026-03-10 |
| نوع الهجوم | RCE عبر حقن خيارات الدفع |
| المصادقة المطلوبة | لا شيء |
| الحالة | الإصدارات |
|---|---|
| ❌ قابلة للاختراق | GitHub Enterprise Server (جميع الإصدارات قبل الإصلاحات) |
| ✅ تم الإصلاح | تم الإصلاح في 3.14.25، 3.15.20، 3.16.16، 3.17.13، 3.18.7، 3.19.4 |
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE
# Install deps (if any)
pip install requests
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt
python3 ghe_rce_scanner.py --info
يقوم الماسح بفحص نقاط النهاية المكشوفة المرتبطة بهذه الثغرة ويُبلغ عن الأهداف المحتملة للتحقق اليدوي.
| المصدر | الرابط |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| NVD Entry | https://nvd.nist.gov/vuln/detail/CVE-2026-3854 |
لأغراض اختبار الأمان المصرح بها والتعليم فقط. الوصول غير المصرح به غير قانوني.
@c_y_p_h3r — صياد مكافآت الثغرات وباحث أمني
| Vendor Advisory |
| https://security.paloaltonetworks.com/CVE20263854 |