Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghe-push-option-rce-scanner — Scanner: CVE-2026-3854 GitHub Enterprise Server Pre-Auth-RCE über Push-Option-Injection — Python-Checker (CISA KEV) | Kitploit
Tools/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseWebsicherheitPenetrationstestsRed Teaming
GitHubridhinva/ghe-push-option-rce-scanner

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

ghe-push-option-rce-scanner

Scanner: CVE-2026-3854 GitHub Enterprise Server Pre-Auth-RCE über Push-Option-Injection — Python-Checker (CISA KEV)

Repository anzeigen
5vor 1 MonatNoch nicht geprüft
Teilen

CVE-2026-3854 — GitHub Enterprise Server RCE per Push-Option-Injection

Übersicht

Unsachgemäße Neutralisierung von Push-Optionswerten in GHE. Ein Angreifer mit Push-Zugriff erreicht RCE auf der Instanz.

FeldWert
CVECVE-2026-3854
SchweregradCRITICAL
ProduktGitHub Enterprise Server
CISA KEV2026-03-10
AngriffstypRCE per Push-Option-Injection
Erforderliche AuthentifizierungKeine

Betroffene Versionen

StatusVersionen
❌ AnfälligGitHub Enterprise Server (alle Versionen vor den Fixes)
✅ BehobenBehoben in 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4

Installation

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

Verwendung

Einzelnes Ziel scannen

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

Massen-Scan aus Datei

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

Schwachstelleninformationen anzeigen

root@kitploit:~
python3 ghe_rce_scanner.py --info

Funktionsweise

Der Scanner prüft auf exponierte Endpunkte, die mit dieser Schwachstelle verbunden sind, und meldet potenzielle Ziele für die manuelle Überprüfung.

Referenzen

QuelleLink
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD-Eintraghttps://nvd.nist.gov/vuln/detail/CVE-2026-3854

Haftungsausschluss

Nur für autorisierte Sicherheitstests und Bildungszwecke. Unbefugter Zugriff ist illegal.

Autor

@c_y_p_h3r — Bug-Bounty-Jäger & Sicherheitsforscher

Tool herunterladen
Herstellerhinweis
https://security.paloaltonetworks.com/CVE20263854