Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-85706 — Vagrant-basiertes isoliertes GitLab-Lab für autorisierte defensive Tests und Validierung von CVE-2026-85706, mit verwundbaren und gepatchten Profilen sowie Übungen für Lernende. | Kitploit
Tools/GitHubGitHub/s3v3n-jg/cve-2026-85706
DefensivwerkzeugeSchwachstellenanalyseSicherheitsvirtualisierungPenetrationstestsLernen & BildungIncident ResponseLabs & Praxis
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

Vagrant-basiertes isoliertes GitLab-Lab für autorisierte defensive Tests und Validierung von CVE-2026-85706, mit verwundbaren und gepatchten Profilen sowie Übungen für Lernende.

Repository anzeigen
1vor 14h 34mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-85706 GitLab-Validierungslabor

Dieses Verzeichnis erstellt ein isoliertes, rein lokales GitLab-Labor für autorisierte defensive Tests von CVE-2026-85706. Die CVE betrifft die Pfadbeschränkung und die Durchsetzung der Authentifizierung der Repository-Commits-API von GitLab CE/EE. Es wird ein vollständiger Ubuntu-Gast verwendet.

Sicherheit und Umfang

  • Nur auf einem Rechner verwenden, den Sie besitzen oder für den Sie ausdrücklich zum Testen autorisiert sind.
  • Das verwundbare Profil ist absichtlich ungepatcht. Setzen Sie es nicht einem LAN, VPN, einer Cloud-Adresse oder dem öffentlichen Internet aus.
  • Die Vagrantfile leitet GitLab standardmäßig nur an 127.0.0.1:8443 auf dem Host weiter (anpassbar mit LAB_HTTPS_PORT) und verwendet eine Host-Only-Gastadresse.
  • Die enthaltenen Prüfungen sind nicht-destruktive Gesundheits- und Authentifizierungsprüfungen. Sie enthalten keine Datei-Lese-Payload, Exploit-Kette, Persistenz oder Evasionslogik.
  • Zerstören Sie das Labor nach Abschluss mit ./scripts/teardown-vm.sh.

Voraussetzungen

  • VirtualBox 7.x und Vagrant 2.x
  • Mindestens 8 GB RAM für die VM verfügbar
  • curl, und
openssl
bash
  • Ungefähr 12 GB freier Speicherplatz
  • Erstellen und Ausführen

    root@kitploit:~
    cd ~/gitlab-cve-lab
    ./scripts/setup-vm.sh
    

    Das Setup-Skript erstellt eine VM, installiert GitLab CE direkt aus dem offiziellen Paket-Repository und wartet auf den Health-Endpunkt. Öffnen Sie das Labor unter https://127.0.0.1:8443 (der Browser warnt vor dem lokalen Zertifikat). Verwenden Sie LAB_HTTPS_PORT und LAB_SSH_PORT, wenn die Standardwerte nicht verfügbar sind.

    Das Standardprofil ist vulnerable, festgelegt auf GitLab CE 19.3.1-ce.0, das im betroffenen Bereich liegt, der für CVE-2026-85706 veröffentlicht wurde. Um das gepatchte Vergleichsprofil zu erstellen, führen Sie aus:

    root@kitploit:~
    LAB_PROFILE=patched ./scripts/setup-vm.sh
    

    Das gepatchte Profil verwendet GitLab CE 19.3.2-ce.0. Wenn das Paket-Repository diese exakte Version nicht mehr anbietet, setzen Sie GITLAB_VERSION auf eine vom Anbieter bereitgestellte gepatchte Version, bevor Sie das Setup ausführen.

    Validierung

    root@kitploit:~
    ./scripts/smoke-test-vm.sh
    

    Der Smoke-Test überprüft die VM-Gesundheit, die Erreichbarkeit der rein lokalen Ports und dass eine nicht authentifizierte Anfrage an die Repository-Commits-API nicht als authentifizierte Datei-Leseoperation behandelt wird. Er versucht absichtlich nicht, beliebige Dateien abzurufen.

    Für einen kontrollierten authentifizierten Test erstellen Sie ein wegwerfbares privates Projekt in der GitLab-UI, fügen Sie einen Test-Commit hinzu und verwenden Sie nur Pfade innerhalb dieses Projekts. Zeichnen Sie Zeitstempel und HTTP-Statuscodes auf, nicht sensible Dateiinhalte.

    Abbau

    root@kitploit:~
    ./scripts/teardown-vm.sh
    

    Dies schaltet die VM, ihre angehängte Festplatte und ihr generiertes Zertifikat aus und zerstört sie.

    Referenzen

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
    • GitLab-Sicherheitshinweise: https://about.gitlab.com/releases/categories/releases/
    • CISA-KEV-Katalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

    Übungsmaterialien

    • Architektur
    • Lernziele
    • Build-Anleitung
    • Sichere Schritt-für-Schritt-Anleitung
    • Studentenübung
    • Dozentenanleitung
    • Lösungsschlüssel
    • Überwachungsübung
    • Behebungsübung
    • Beweisvorlage
    • Checkliste
    • Bewertungsraster
    • Fehlerbehebung
    • Berichtsvorlage
    • Abhängigkeitsmanifest
    • Sicherheitsrichtlinie
    • Erweiterte Ziele
    • Übungsfragen
    • Versionsmatrix
    • Mock-Szenario: Projekt Lantern
    • Schnellstart
    • Studentenarbeitsbuch
    • Moderatoranleitung
    • Incident-Response-Track
    • Detection Engineering
    • Compliance-Übung
    • Risikoentscheidungsprotokoll
    • Beweiskette (Chain of Custody)
    • Glossar
    • Plattformunterstützung
    • Optionale Gast-Härtung
    • Lokale CI-Validierung
    • Lizenzvereinbarung

    Lizenz

    Dieses Projekt ist unter der MIT-Lizenz verfügbar. Anforderungen zur verantwortungsvollen Nutzung für das verwundbare Labor sind in der Lizenzvereinbarung und der Sicherheitsrichtlinie dokumentiert.

    Tool herunterladen