Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-85706-gitlab-poc — Exploit en Go para CVE-2026-85706, una lectura arbitraria de archivos sin autenticación en GitLab CE/EE Workhorse mediante un bypass de codificación de URL, con solicitudes concurrentes y omisión de TLS. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosSeguridad WebPruebas de Penetración
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

Exploit en Go para CVE-2026-85706, una lectura arbitraria de archivos sin autenticación en GitLab CE/EE Workhorse mediante un bypass de codificación de URL, con solicitudes concurrentes y omisión de TLS.

Ver Repositorio
hace 10h 2mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-85706

Descripción

Vulnerabilidad de lectura arbitraria de archivos sin autenticación en GitLab CE/EE (CVE-2026-85706).

Versiones afectadas:

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

Versiones parcheadas:

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

Detalles de la vulnerabilidad

La vulnerabilidad existe en el componente Workhorse de GitLab. La expresión regular de workhorse ve una ruta codificada, mientras que Puma la decodifica. Se llama a File.open(file.path) de Rails antes de la autenticación, y el análisis de urlencoded interpola una codificación % inválida en el cuerpo del 400, provocando la filtración del contenido del archivo.

Características

  • Explotar la vulnerabilidad CVE-2026-85706
  • Lectura arbitraria de archivos mediante bypass de codificación de URL
  • Soporte para versiones de GitLab CE/EE 18.7 – 19.3.1
  • Opción para omitir la verificación TLS
  • Soporte de solicitudes concurrentes
  • Salida con colores para una mejor legibilidad

Uso

root@kitploit:~
# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

Argumentos de línea de comandos

ArgumentoDescripciónPredeterminado
-uURL objetivo (p. ej., https://gitlab.example.com)-
-fArchivo a leer (p. ej., /etc/passwd)-
-kOmitir la verificación TLSfalse
-tNúmero de hilos concurrentes1
-vSalida detalladafalse

Ejemplo

root@kitploit:~
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

Esto intentará leer el archivo /etc/shadow desde la instancia GitLab objetivo, omitiendo la verificación TLS.

Referencias

  • CVE ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • Aviso de seguridad de GitLab
  • Autor: Gagaltotal666 - GhostGTR666
  • GitHub: github.com/gagaltotal
Descargar herramienta