Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-85706-PoC-Toolkit — مجموعة أدوات Python لقراءة الملفات غير المصادق عليها في GitLab CVE-2026-85706: استغلال مسلّح مع loot وshell وفحص جماعي، بالإضافة إلى تدقيق وإعداد تقارير SafeChecker غير التدخلي. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالأمن الويباختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الفريق الأحمر
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

مجموعة أدوات Python لقراءة الملفات غير المصادق عليها في GitLab CVE-2026-85706: استغلال مسلّح مع loot وshell وفحص جماعي، بالإضافة إلى تدقيق وإعداد تقارير SafeChecker غير التدخلي.

عرض المستودعالموقع الإلكتروني
129منذ 20 أياملم تتم المراجعة بعد
مشاركة

CVEPoC

CVE‑2026‑85706 – مجموعة أدوات قراءة الملفات غير المصادق عليها في GitLab

Python 3.8+ CVSS Author GitLab

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرح به
يوفر هذا المستودع أدوات للمتخصصين الأمنيين المصرح لهم، والفرق الزرقاء، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة في جميع أنحاء العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑85706 هي ثغرة حرجة من نوع قراءة ملفات محلية عشوائية دون مصادقة في GitLab CE/EE ذاتية الإدارة (الإصدارات 18.7 حتى 19.3.1) تسمح لمهاجم غير مصادق عليه بقراءة أي ملف على الخادم عبر طلب HTTP واحد إلى واجهة برمجة تطبيقات الالتزامات (commits API).

كيف تعمل

  1. عدم تطابق التحليل بين Workhorse وPuma – يتحقق GitLab Workhorse من مسار الطلب قبل فك ترميز النسبة المئوية، بينما يقوم Puma/Rails بفك ترميزه بعد ذلك. هذا يسمح بتجاوز فحوصات الأمان في Workhorse باستخدام أحرف مُرمَّزة مثل %63ommits.
  2. فتح الملف قبل المصادقة – تفتح نقطة النهاية /api/v4/projects/{id}/repository/commits الملف المحدد في file.path قبل فرض المصادقة.
  3. صدى المحتوى عبر الخطأ – إذا كان الملف يحتوي على تسلسل % غير صالح، يعيد Rack صدى المحتوى في جسم استجابة 400 Bad Request، مما يؤدي إلى تسريب المحتوى الكامل.
  4. التأثير – الأسرار، والرموز المميزة، ومفاتيح SSH، ومتغيرات CI/CD، وبيانات اعتماد قواعد البيانات، والتحرك الجانبي داخل البنية التحتية لـ GitLab. قم بالترقية فورًا!

الإصدارات المتأثرة

  • 18.7.0 – 19.1.7 – عرضة للثغرة
  • 19.2.0 – 19.2.5 – عرضة للثغرة
  • 19.3.0 – 19.3.1 – عرضة للثغرة

التصحيح

  • قم بالترقية إلى 19.1.8، أو 19.2.6، أو 19.3.2 أو أحدث.
  • إذا لم يكن الترقية ممكنًا، قم بتقييد الوصول الشبكي إلى GitLab (لا تعرضه أبدًا للإنترنت) وقم بتدوير جميع الرموز المميزة/الأسرار كحل مؤقت.

🧰 الأدوات

الأداةالغرضالمستخدم المستهدف
exploit.pyمجموعة أدوات مسلحة كاملة مع قراءة الملفات دون مصادقة، وتعداد الغنائم، واستخراج رمز المسؤول المميز، والمسح الجماعي، وصدفة تفاعلية، وتدوير الوكيل، ووضع التخفي، وإعداد تقارير متعددة التنسيقات.الفرق الحمراء / مختبري الاختراق المصرح لهم
safechecker.pyمدقق ثغرات غير تدخلي يكتشف إصدار GitLab، ويتحقق من التعرض، ويدقق رؤوس الأمان، ويقيّم المخاطر دون قراءة أي ملف. ينشئ تقارير JSON/CSV/HTML.الفرق الزرقاء / مدققو الأمان

📊 مقارنة الميزات

الميزةexploit.pysafechecker.py
اكتشاف الثغرة✅✅
اكتشاف الإصدار✅✅
قراءة الملفات دون مصادقة✅❌
تعداد الغنائم✅❌
استخراج رمز المسؤول المميز✅❌
صدفة تفاعلية✅❌
المسح الجماعي (متعدد الخيوط)✅✅
تدقيق رؤوس الأمان❌✅
فحص TLS/الشهادة❌✅
تعيين MITRE ATT&CK✅✅
دعم الوكيل✅✅
تدوير الوكيل✅❌
تدوير User‑Agent (OPSEC)✅❌
التذبذب / التأخير (OPSEC)✅❌
محدد معدل تكيفي✅✅
وضع التخفي✅❌
انتحال TLS عبر curl_cffi✅❌
وضع غير تدخلي (آمن)❌✅
إخراج JSON / JSONL / CSV / HTML✅✅
إخراج قاعدة بيانات SQLite✅❌
إشعار Webhook✅✅
الفرق مقابل المسح السابق✅✅
تنظيف السجلات (مضاد للطب الشرعي)✅❌
User‑Agent مخصص✅✅
التحكم في التحقق من SSL✅✅

🎯 ملخص حالات الاستخدام

السيناريوالأداة الموصى بها
الفريق الأزرق – التحقق مما إذا كان GitLab الخاص بك عرضة للثغرةsafechecker.py
التدقيق الأمني – تقييم ثغرات غير تدخليsafechecker.py
الفريق الأحمر – اختبار اختراق مصرح به مع استغلال كاملexploit.py
مكافأة الثغرات – اختبار الإفصاح المسؤولsafechecker.py
المسح الجماعي – فحص أهداف متعددة بحثًا عن الثغرةexploit.py (كشف فقط)
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafechecker.py

⚙️ التثبيت

git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi
rich
pyyaml

📋 المعاملات

معاملات exploit.py

المعاملالوصف
-u, --urlعنوان URL لهدف واحد (مثل https://gitlab.example.com)
-f, --fileملف يحتوي على قائمة الأهداف (واحد في كل سطر)
--pipeقراءة الأهداف من stdin (خط أنابيب subfinder/httpx)
--readمسار (مسارات) مطلق لقراءته، مفصولة بفواصل
--wordlistملف يحتوي على مسارات لقراءتها (واحد في كل سطر)
--project-idفرض معرف مشروع محدد
--max-projectsالحد الأقصى لمعرفات المشاريع للمحاولة (افتراضي: 8)
--autoجمع ملفات GitLab عالية القيمة تلقائيًا
--lootنفس --auto
--shellصدفة تفاعلية بعد الاستغلال
--forceالمسح حتى لو كانت بصمة GitLab ضعيفة
-t, --threadsالخيوط للأهداف المتعددة (افتراضي: 8)
--timeoutمهلة HTTP (افتراضي: 15 ثانية)
--retryعدد إعادة المحاولات (افتراضي: 3)
--retry-onرموز HTTP لإعادة المحاولة (افتراضي: 429,500,502,503,504)
--proxyوكيل HTTP/HTTPS
--proxy-listملف يحتوي على وكلاء للتدوير
--proxy-rotateاستراتيجية التدوير: round-robin، random، sticky
--jitterإضافة تذبذب عشوائي بين الطلبات
--jitter-rangeنطاق التذبذب الأدنى،الأقصى بالثواني (افتراضي: 0.1,2.0)
--delayتأخير ثابت بين الطلبات
--stealthتمكين وضع التخفي (تدوير UA + X-Forwarded-For)
--curl-cffiاستخدام curl_cffi لانتحال بصمة TLS
--user-agent-fileملف يحتوي على سلاسل User-Agent
--max-bodyالحد الأقصى لحجم جسم الاستجابة (0 = غير محدود)
--concurrent-per-hostالحد الأقصى للطلبات المتزامنة لكل مضيف
--rate-limitالحد الأقصى للطلبات في الثانية (0 = غير محدود)
--excludeمضيفون مفصولون بفواصل لاستبعادهم (أنماط glob)
--grepإظهار التسريبات المطابقة للتعبير النمطي فقط
--resumeالاستئناف من ملف الحالة
--notifyعنوان URL للإشعار (slack:, discord:, telegram:)
--dbحفظ النتائج في قاعدة بيانات SQLite
--output-formatتنسيق الإخراج: json، jsonl، csv، html
-o, --outputمسار ملف الإخراج
-v, --verboseإخراج مطوّل
-q, --quietوضع هادئ
--no-colorتعطيل الألوان
--no-bannerبدون لافتة
--configملف تكوين YAML/JSON
--dry-runإظهار الخطة دون إجراء طلبات
--safe-modeقراءة /etc/hostname فقط للتحقق
--timeout-profileaggressive، normal، stealth
--mitreتضمين تعيين MITRE ATT&CK
--fingerprintبصمة GitLab مفصلة
--cve-checkالتحقق من ثغرات CVE ذات الصلة
--json-schemaالإخراج مع مخطط JSON لـ SIEM
--progressإظهار شريط التقدم (يتطلب rich)

معاملات safechecker.py

تنزيل الأداة