Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghe-push-option-rce-scanner — Escáner: CVE-2026-3854 RCE pre-autenticación en GitHub Enterprise Server mediante inyección de opciones Push — verificador en Python (CISA KEV) | Kitploit
Herramientas/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónRed Teaming
GitHubridhinva/ghe-push-option-rce-scanner

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

ghe-push-option-rce-scanner

Escáner: CVE-2026-3854 RCE pre-autenticación en GitHub Enterprise Server mediante inyección de opciones Push — verificador en Python (CISA KEV)

Ver Repositorio
5hace 1 mesAún no revisado
Compartir

CVE-2026-3854 — RCE en GitHub Enterprise Server mediante inyección de opciones de push

Resumen

Neutralización incorrecta de los valores de opciones de push en GHE. Un atacante con acceso de push consigue RCE en la instancia.

CampoValor
CVECVE-2026-3854
GravedadCRÍTICA
ProductoGitHub Enterprise Server
CISA KEV2026-03-10
Tipo de ataqueRCE mediante inyección de opciones de push
Autenticación requeridaNinguna

Versiones afectadas

EstadoVersiones
❌ VulnerableGitHub Enterprise Server (todas las versiones anteriores a las correcciones)
✅ CorregidoCorregido en 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4

Instalación

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

Uso

Escanear un solo objetivo

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

Escaneo masivo desde un archivo

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

Mostrar información de la vulnerabilidad

root@kitploit:~
python3 ghe_rce_scanner.py --info

Cómo funciona

El escáner verifica los endpoints expuestos asociados con esta vulnerabilidad e informa posibles objetivos para verificación manual.

Referencias

FuenteEnlace
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrada NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854

Descargo de responsabilidad

Solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado es ilegal.

Autor

@c_y_p_h3r — Cazador de bugs e investigador de seguridad

Descargar herramienta
Aviso del proveedorhttps://security.paloaltonetworks.com/CVE20263854