Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghes-cve-scanner — Scannt GitHub-Enterprise-Server-Instanzen nach CVE-2026-3854 und CVE-2026-4821 und bietet versionsbasierte Erkennung mit Batch-Scanning und mehreren Ausgabeformaten. | Kitploit
Tools/GitHubGitHub/isagoakira/ghes-cve-scanner
Cloud-Infrastruktur-SicherheitDefensivwerkzeugeSchwachstellenscannerKonfigurationsprüfungNetzwerksicherheit
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

Scannt GitHub-Enterprise-Server-Instanzen nach CVE-2026-3854 und CVE-2026-4821 und bietet versionsbasierte Erkennung mit Batch-Scanning und mehreren Ausgabeformaten.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GHES CVE Scanner

Erkennt, ob GitHub Enterprise Server (GHES)-Instanzen von CVE-2026-3854 und CVE-2026-4821 betroffen sind.

CVE-Hintergrund

CVE-2026-3854 (CVSS 8.7)

Git Push RCE — Die Komponente babeld bereinigt Semikolons in Git-Push-Optionen nicht, was die Ausführung von Remote-Code ermöglicht.

Betroffene Versionen:

MajorBetroffener BereichMinimale sichere Version
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+Nicht betroffen—

CVE-2026-4821 (CVSS 7.2)

Management Console Proxy Injection — Proxy-Konfigurationsfelder bereinigen Shell-Metazeichen nicht.

Betroffene Versionen:

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x und alle früheren Versionen

Behoben in: 3.20.1, 3.15.21

Installation

Option 1: pip

root@kitploit:~
pip install ghes-cve-scanner

Option 2: Aus dem Quellcode

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

Verwendung

Einzelinstanz-Scan

root@kitploit:~
python scanner.py scan https://ghes.company.com

Batch-Scan

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

CSV-Format

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

CLI-Optionen

Globale Optionen

OptionBeschreibungStandard
--timeout NHTTP-Timeout in Sekunden5
--retries NAnzahl der Wiederholungsversuche2
--verbose, -vAusführliche Ausgabe aktivierenfalse

scan-Unterbefehl

OptionBeschreibung
urlGHES-Instanz-URL
--cve-only CVE_IDNur angegebene CVE scannen
--format, -fAusgabeformat (console/json/csv/html)
--output, -oPfad der Ausgabedatei
--exit-codeExit-Codes aktivieren

scan-batch-Unterbefehl

OptionBeschreibung
filePfad der CSV-Datei
--url-column NURL-Spaltenindex
--ip-column NIP-Spaltenindex
--port-column NPort-Spaltenindex
--format, -fAusgabeformat
--output, -oPfad der Ausgabedatei
--workers NMaximale parallele Threads
--exit-codeExit-Codes aktivieren

Exit-Codes

CodeBedeutung
0Alle Instanzen sind sicher
1Mindestens eine Instanz ist verwundbar
2Mindestens eine Instanz konnte nicht gescannt werden

Versions-Schnellreferenz

GHES-VersionCVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24VERWUNDBARVERWUNDBAR
3.14.25+SICHERVERWUNDBAR
3.15.0 - 3.15.20VERWUNDBARVERWUNDBAR
3.15.21+SICHERSICHER
3.16.0 - 3.16.15VERWUNDBARVERWUNDBAR
3.16.16+SICHERVERWUNDBAR
3.17.0 - 3.17.12VERWUNDBARVERWUNDBAR
3.17.13+SICHERVERWUNDBAR
3.18.0 - 3.18.6VERWUNDBARVERWUNDBAR
3.18.7+SICHERVERWUNDBAR
3.19.0 - 3.19.3VERWUNDBARVERWUNDBAR
3.19.4+SICHERVERWUNDBAR
3.20.0SICHERVERWUNDBAR
3.20.1+SICHERSICHER

Beispielskripte

root@kitploit:~
# Einzelinstanz-Scan
./examples/single_instance.sh https://ghes.company.com

# Batch-Scan
./examples/batch_scan.sh instances.csv report.html

# CI-Integration
# Siehe examples/ci_integration.sh

Funktionen

  • Null externe Abhängigkeiten — Nur Python-Standardbibliothek
  • Datenschutz — Keine Daten werden an externe Dienste gesendet
  • Graceful Degradation — Fällt auf HTTP zurück, wenn paramiko nicht verfügbar ist
  • Paralleles Scannen — Batch-Scans mit ThreadPoolExecutor
  • Mehrere Formate — JSON/CSV/HTML/Konsolen-Ausgabe

Lizenz

MIT-Lizenz

Tool herunterladen