Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghes-cve-scanner — # Escanea instancias de GitHub Enterprise Server en busca de CVE-2026-3854 y CVE-2026-4821, ofreciendo detección basada en versiones con escaneo por lotes y múltiples formatos de salida. | Kitploit
Herramientas/GitHubGitHub/isagoakira/ghes-cve-scanner
Seguridad de Infraestructura en la NubeHerramientas DefensivasEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de Redes
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

# Escanea instancias de GitHub Enterprise Server en busca de CVE-2026-3854 y CVE-2026-4821, ofreciendo detección basada en versiones con escaneo por lotes y múltiples formatos de salida.

Ver Repositorio
4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de CVE para GHES

Detecta si las instancias de GitHub Enterprise Server (GHES) están afectadas por CVE-2026-3854 y CVE-2026-4821.

Contexto de los CVE

CVE-2026-3854 (CVSS 8.7)

RCE mediante Git Push — El componente babeld no sanitiza los puntos y comas en las opciones de git push, lo que permite la ejecución remota de código.

Versiones afectadas:

MayorRango afectadoVersión mínima segura
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+No afectada—

CVE-2026-4821 (CVSS 7.2)

Inyección en el proxy de la consola de administración — Los campos de configuración del proxy no sanitizan los metacaracteres de shell.

Versiones afectadas:

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x y todas las versiones anteriores

Corregido en: 3.20.1, 3.15.21

Instalación

Opción 1: pip

root@kitploit:~
pip install ghes-cve-scanner

Opción 2: Desde el código fuente

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

Uso

Escaneo de una sola instancia

root@kitploit:~
python scanner.py scan https://ghes.company.com

Escaneo por lotes

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

Formato CSV

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

Opciones de CLI

Opciones globales

OpciónDescripciónValor por defecto
--timeout NTiempo de espera HTTP en segundos5
--retries NNúmero de reintentos2
--verbose, -vHabilitar salida detalladafalse

Subcomando scan

OpciónDescripción
urlURL de la instancia GHES
--cve-only CVE_IDEscanear solo el CVE especificado
--format, -fFormato de salida (console/json/csv/html)
--output, -oRuta del archivo de salida
--exit-codeHabilitar códigos de salida

Subcomando scan-batch

OpciónDescripción
fileRuta del archivo CSV
--url-column NÍndice de la columna de URL
--ip-column NÍndice de la columna de IP
--port-column NÍndice de la columna de puerto
--format, -fFormato de salida
--output, -oRuta del archivo de salida
--workers NMáximo de hilos en paralelo
--exit-codeHabilitar códigos de salida

Códigos de salida

CódigoSignificado
0Todas las instancias están seguras
1Al menos una instancia es vulnerable
2Al menos una instancia no pudo escanearse

Referencia rápida de versiones

Versión GHESCVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24VULNERABLEVULNERABLE
3.14.25+SEGURAVULNERABLE
3.15.0 - 3.15.20VULNERABLEVULNERABLE
3.15.21+SEGURASEGURA
3.16.0 - 3.16.15VULNERABLEVULNERABLE
3.16.16+SEGURAVULNERABLE
3.17.0 - 3.17.12VULNERABLEVULNERABLE
3.17.13+SEGURAVULNERABLE
3.18.0 - 3.18.6VULNERABLEVULNERABLE
3.18.7+SEGURAVULNERABLE
3.19.0 - 3.19.3VULNERABLEVULNERABLE
3.19.4+SEGURAVULNERABLE
3.20.0SEGURAVULNERABLE
3.20.1+SEGURASEGURA

Scripts de ejemplo

root@kitploit:~
# Escaneo de una sola instancia
./examples/single_instance.sh https://ghes.company.com

# Escaneo por lotes
./examples/batch_scan.sh instances.csv report.html

# Integración con CI
# Ver examples/ci_integration.sh

Características

  • Cero dependencias externas — Solo biblioteca estándar de Python
  • Privacidad — No se envían datos a servicios externos
  • Degradación elegante — Recurre a HTTP si paramiko no está disponible
  • Escaneo en paralelo — Escaneos por lotes con ThreadPoolExecutor
  • Múltiples formatos — Salida JSON/CSV/HTML/Consola

Licencia

Licencia MIT

Descargar herramienta