Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
DefensivwerkzeugeSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

Python-Toolkit für CVE-2026-85706 GitLab unauth file read: weaponisierter Exploit mit Loot, Shell, Massenscan, plus nicht-intrusivem SafeChecker-Audit und Reporting.

Repository anzeigenWebseite
129vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVEPoC

CVE‑2026‑85706 – GitLab-Toolkit für nicht authentifiziertes Dateilesen

Python 3.8+ CVSS Author GitLab

⚠️ NUR ZUR ETHISCHEN VERWENDUNG – AUTORISIERTE SICHERHEITSTESTS
Dieses Repository stellt Tools ausschließlich für autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit.
Unbefugter Zugriff auf Computersysteme ist illegal gemäß CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Türkei) und ähnlichen Gesetzen weltweit.


📖 Schwachstellenübersicht

CVE‑2026‑85706 ist eine kritische nicht authentifizierte beliebige lokale Dateileseschwachstelle in selbstverwaltetem GitLab CE/EE (Versionen 18.7 bis 19.3.1), die es einem nicht authentifizierten Angreifer ermöglicht, jede Datei auf dem Server über eine einzige HTTP-Anfrage an die Commits-API zu lesen.

Funktionsweise

  1. Workhorse vs. Puma Parsing-Diskrepanz – GitLab Workhorse validiert den Anforderungspfad vor der Prozent-Dekodierung, während Puma/Rails ihn danach dekodiert. Dies ermöglicht die Umgehung der Sicherheitsprüfungen von Workhorse durch kodierte Zeichen wie %63ommits.
  2. Pre-Auth-Dateiöffnung – der Endpunkt /api/v4/projects/{id}/repository/commits öffnet die in file.path angegebene Datei bevor die Authentifizierung erzwungen wird.
  3. Inhaltsausgabe über Fehler – wenn die Datei eine ungültige %-Sequenz enthält, gibt Rack den Inhalt in einem 400 Bad Request-Body aus und gibt den vollständigen Inhalt preis.
  4. Auswirkung – Secrets, Tokens, SSH-Schlüssel, CI/CD-Variablen, Datenbank-Anmeldedaten und laterale Bewegung in die GitLab-Infrastruktur. Sofort aktualisieren!

Betroffene Versionen

  • 18.7.0 – 19.1.7 – anfällig
  • 19.2.0 – 19.2.5 – anfällig
  • 19.3.0 – 19.3.1 – anfällig

Patch

  • Aktualisieren Sie auf 19.1.8, 19.2.6 oder 19.3.2 oder neuer.
  • Wenn ein Upgrade nicht möglich ist, beschränken Sie den Netzwerkzugriff auf GitLab (setzen Sie es niemals dem Internet aus) und rotieren Sie alle Tokens/Secrets als vorübergehende Problemumgehung.

🧰 Tools

ToolZweckVorgesehener Benutzer
exploit.pyVollständiges weaponisiertes Toolkit mit nicht authentifiziertem Dateilesen, Loot-Enumeration, Admin-Token-Extraktion, Massenscanning, interaktiver Shell, Proxy-Rotation, Stealth-Modus und Berichten in mehreren Formaten.Red Teams / autorisierte Pentester
safechecker.pyNicht-intrusiver Schwachstellenprüfer, der die GitLab-Version erkennt, die Exposition validiert, Sicherheitsheader prüft und das Risiko bewertet, ohne eine Datei zu lesen. Erzeugt JSON/CSV/HTML-Berichte.Blue Teams / Sicherheitsauditoren

📊 Funktionsvergleich

Funktionexploit.pysafechecker.py
Schwachstellenerkennung✅✅
Versionserkennung✅✅
Nicht authentifiziertes Dateilesen✅❌
Loot-Enumeration✅❌
Admin-Token-Extraktion✅❌
Interaktive Shell✅❌
Massenscanning (Multi-Thread)✅✅
Audit der Sicherheitsheader❌✅
TLS-/Zertifikatsprüfung❌✅
MITRE ATT&CK-Zuordnung✅✅
Proxy-Unterstützung✅✅
Proxy-Rotation✅❌
User-Agent-Rotation (OPSEC)✅❌
Jitter / Verzögerung (OPSEC)✅❌
Adaptiver Rate-Limiter✅✅
Stealth-Modus✅❌
curl_cffi TLS-Impersonation✅❌
Nicht-intrusiver (sicherer) Modus❌✅
JSON / JSONL / CSV / HTML-Ausgabe✅✅
SQLite-DB-Ausgabe✅❌
Webhook-Benachrichtigung✅✅
Diff gegen vorherigen Scan✅✅
Log-Bereinigung (Anti-Forensik)✅❌
Benutzerdefinierter User-Agent✅✅
SSL-Verifikationssteuerung✅✅

🎯 Zusammenfassung der Anwendungsfälle

SzenarioEmpfohlenes Tool
Blue Team – Überprüfung, ob Ihr GitLab anfällig istsafechecker.py
Sicherheitsaudit – nicht-intrusive Schwachstellenbewertungsafechecker.py
Red Team – autorisierte Penetrationstests mit vollständiger Ausnutzungexploit.py
Bug Bounty – Tests zur verantwortungsvollen Offenlegungsafechecker.py
Massenscanning – Überprüfung mehrerer Ziele auf Schwachstellenexploit.py (nur Erkennung)
Incident Response – Überprüfung, ob Systeme kompromittiert wurdensafechecker.py

⚙️ Installation

git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi
rich
pyyaml

📋 Parameter

exploit.py Parameter

Tool herunterladen