Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-85706-gitlab-poc — Go-Exploit für CVE-2026-85706, einen unauthentifizierten beliebigen Dateilesezugriff in GitLab CE/EE Workhorse über URL-Encoding-Bypass, mit gleichzeitigen Anfragen und TLS-Skip. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationWebsicherheitPenetrationstests
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

Go-Exploit für CVE-2026-85706, einen unauthentifizierten beliebigen Dateilesezugriff in GitLab CE/EE Workhorse über URL-Encoding-Bypass, mit gleichzeitigen Anfragen und TLS-Skip.

Repository anzeigen
vor 10h 2mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-85706

Beschreibung

GitLab CE/EE nicht authentifizierte Schwachstelle zum Lesen beliebiger Dateien (CVE-2026-85706).

Betroffene Versionen:

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

Gepatchte Versionen:

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

Details zur Schwachstelle

Die Schwachstelle befindet sich in der Workhorse-Komponente von GitLab. Der Workhorse-Regex sieht einen kodierten Pfad, während Puma ihn dekodiert. Rails File.open(file.path) wird vor der Authentifizierung aufgerufen, und die urlencoded-Analyse interpoliert ungültige %-Kodierung in den 400-Body, wodurch Dateiinhalte preisgegeben werden.

Funktionen

  • Ausnutzung der Schwachstelle CVE-2026-85706
  • Lesen beliebiger Dateien durch Umgehung der URL-Kodierung
  • Unterstützung für GitLab CE/EE Versionen 18.7 – 19.3.1
  • Option zum Überspringen der TLS-Verifizierung
  • Unterstützung für gleichzeitige Anfragen
  • Farbcodierte Ausgabe für bessere Lesbarkeit

Verwendung

root@kitploit:~
# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

Kommandozeilenargumente

ArgumentBeschreibungStandard
-uZiel-URL (z. B. https://gitlab.example.com)-
-fZu lesende Datei (z. B. /etc/passwd)-
-kTLS-Verifizierung überspringenfalse
-tAnzahl gleichzeitiger Threads1
-vAusführliche Ausgabefalse

Beispiel

root@kitploit:~
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

Dies versucht, die Datei /etc/shadow von der Ziel-GitLab-Instanz zu lesen, wobei die TLS-Verifizierung übersprungen wird.

Referenzen

  • CVE-ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • GitLab Security Advisory
  • Autor: Gagaltotal666 - GhostGTR666
  • GitHub: github.com/gagaltotal
Tool herunterladen