Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةأمن الويباختبار الاختراقالفريق الأحمر
GitHubridhinva/ghe-push-option-rce-scanner

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ghe-push-option-rce-scanner

الماسح: CVE-2026-3854 GitHub Enterprise Server RCE قبل المصادقة عبر Push Option Injection — فاحص بلغة بايثون (CISA KEV)

عرض المستودع
5منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-3854 — GitHub Enterprise Server RCE عبر حقن خيارات الدفع

نظرة عامة

تحييد غير صحيح لقيم خيارات الدفع في GHE. يمكن للمهاجم الذي يملك صلاحية الدفع (push) تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) على المثيل.

الحقلالقيمة
CVECVE-2026-3854
الشدةحرجة
المنتجGitHub Enterprise Server
CISA KEV2026-03-10
نوع الهجومRCE عبر حقن خيارات الدفع
المصادقة المطلوبةلا شيء

الإصدارات المتأثرة

الحالةالإصدارات
❌ قابلة للاختراقGitHub Enterprise Server (جميع الإصدارات قبل الإصلاحات)
✅ تم الإصلاحتم الإصلاح في 3.14.25، 3.15.20، 3.16.16، 3.17.13، 3.18.7، 3.19.4

التثبيت

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

الاستخدام

فحص هدف واحد

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

فحص جماعي من ملف

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

عرض معلومات الثغرة

root@kitploit:~
python3 ghe_rce_scanner.py --info

كيف يعمل

يقوم الماسح بفحص نقاط النهاية المكشوفة المرتبطة بهذه الثغرة ويُبلغ عن الأهداف المحتملة للتحقق اليدوي.

المراجع

المصدرالرابط
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD Entryhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854

إخلاء المسؤولية

لأغراض اختبار الأمان المصرح بها والتعليم فقط. الوصول غير المصرح به غير قانوني.

المؤلف

@c_y_p_h3r — صياد مكافآت الثغرات وباحث أمني

تنزيل الأداة
Vendor Advisory
https://security.paloaltonetworks.com/CVE20263854