
Vagrant-basiertes isoliertes GitLab-Lab für autorisierte defensive Tests und Validierung von CVE-2026-85706, mit verwundbaren und gepatchten Profilen sowie Übungen für Lernende.
Dieses Verzeichnis erstellt ein isoliertes, rein lokales GitLab-Labor für autorisierte defensive Tests von CVE-2026-85706. Die CVE betrifft die Pfadbeschränkung und die Durchsetzung der Authentifizierung der Repository-Commits-API von GitLab CE/EE. Es wird ein vollständiger Ubuntu-Gast verwendet.
127.0.0.1:8443 auf dem Host weiter
(anpassbar mit LAB_HTTPS_PORT) und verwendet
eine Host-Only-Gastadresse../scripts/teardown-vm.sh.curl, und opensslbashcd ~/gitlab-cve-lab
./scripts/setup-vm.sh
Das Setup-Skript erstellt eine VM, installiert GitLab CE direkt aus dem offiziellen
Paket-Repository und wartet auf den Health-Endpunkt. Öffnen Sie das Labor unter
https://127.0.0.1:8443 (der Browser warnt vor dem lokalen Zertifikat).
Verwenden Sie LAB_HTTPS_PORT und LAB_SSH_PORT, wenn die Standardwerte nicht verfügbar sind.
Das Standardprofil ist vulnerable, festgelegt auf GitLab CE 19.3.1-ce.0, das
im betroffenen Bereich liegt, der für CVE-2026-85706 veröffentlicht wurde. Um das gepatchte
Vergleichsprofil zu erstellen, führen Sie aus:
LAB_PROFILE=patched ./scripts/setup-vm.sh
Das gepatchte Profil verwendet GitLab CE 19.3.2-ce.0. Wenn das Paket-Repository
diese exakte Version nicht mehr anbietet, setzen Sie GITLAB_VERSION auf eine vom Anbieter bereitgestellte
gepatchte Version, bevor Sie das Setup ausführen.
./scripts/smoke-test-vm.sh
Der Smoke-Test überprüft die VM-Gesundheit, die Erreichbarkeit der rein lokalen Ports und dass eine nicht authentifizierte Anfrage an die Repository-Commits-API nicht als authentifizierte Datei-Leseoperation behandelt wird. Er versucht absichtlich nicht, beliebige Dateien abzurufen.
Für einen kontrollierten authentifizierten Test erstellen Sie ein wegwerfbares privates Projekt in der GitLab-UI, fügen Sie einen Test-Commit hinzu und verwenden Sie nur Pfade innerhalb dieses Projekts. Zeichnen Sie Zeitstempel und HTTP-Statuscodes auf, nicht sensible Dateiinhalte.
./scripts/teardown-vm.sh
Dies schaltet die VM, ihre angehängte Festplatte und ihr generiertes Zertifikat aus und zerstört sie.
Dieses Projekt ist unter der MIT-Lizenz verfügbar. Anforderungen zur verantwortungsvollen Nutzung für das verwundbare Labor sind in der Lizenzvereinbarung und der Sicherheitsrichtlinie dokumentiert.