Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-85706 — Laboratorio de GitLab aislado basado en Vagrant para pruebas defensivas autorizadas y validación de CVE-2026-85706, con perfiles vulnerables y parcheados, además de ejercicios para estudiantes. | Kitploit
Herramientas/GitHubGitHub/s3v3n-jg/cve-2026-85706
Herramientas DefensivasAnálisis de VulnerabilidadesVirtualización de SeguridadPruebas de PenetraciónAprendizaje y EducaciónRespuesta a IncidentesLabs y Práctica
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

Laboratorio de GitLab aislado basado en Vagrant para pruebas defensivas autorizadas y validación de CVE-2026-85706, con perfiles vulnerables y parcheados, además de ejercicios para estudiantes.

Ver Repositorio
1hace 14h 36mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de validación de CVE-2026-85706 en GitLab

Este directorio construye un laboratorio de GitLab aislado y exclusivamente local para pruebas defensivas autorizadas de CVE-2026-85706. El CVE afecta la API repository-commits de GitLab CE/EE en el confinamiento de rutas y la aplicación de autenticación. Utiliza una máquina virtual completa de Ubuntu.

Seguridad y alcance

  • Úselo únicamente en una máquina de su propiedad o para la que tenga autorización explícita de prueba.
  • El perfil vulnerable está intencionalmente sin parchear. No lo exponga a una LAN, VPN, dirección en la nube ni a Internet público.
  • El Vagrantfile reenvía GitLab solo a 127.0.0.1:8443 en el host de forma predeterminada (personalizable con LAB_HTTPS_PORT) y utiliza una dirección de invitado solo-host.
  • Las comprobaciones incluidas son verificaciones de estado y autenticación no destructivas. No incluyen una carga útil de lectura de archivos, cadena de explotación, persistencia ni lógica de evasión.
  • Destruya el laboratorio al terminar con ./scripts/teardown-vm.sh.

Requisitos previos

  • VirtualBox 7.x y Vagrant 2.x
  • Al menos 8 GB de RAM disponibles para la VM
  • curl, openssl y bash
  • Aproximadamente 12 GB de espacio libre en disco
  • Compilación y ejecución

    root@kitploit:~
    cd ~/gitlab-cve-lab
    ./scripts/setup-vm.sh
    

    El script de configuración crea una VM, instala GitLab CE directamente desde el repositorio oficial de paquetes y espera al endpoint de estado. Abra el laboratorio en https://127.0.0.1:8443 (el navegador advertirá sobre el certificado local). Use LAB_HTTPS_PORT y LAB_SSH_PORT cuando los valores predeterminados no estén disponibles.

    El perfil predeterminado es vulnerable, fijado a GitLab CE 19.3.1-ce.0, que está dentro del rango afectado publicado para CVE-2026-85706. Para compilar el perfil de comparación parcheado, ejecute:

    root@kitploit:~
    LAB_PROFILE=patched ./scripts/setup-vm.sh
    

    El perfil parcheado usa GitLab CE 19.3.2-ce.0. Si el repositorio de paquetes ya no ofrece esa versión exacta, establezca GITLAB_VERSION a una versión parcheada proporcionada por el proveedor antes de ejecutar la configuración.

    Validación

    root@kitploit:~
    ./scripts/smoke-test-vm.sh
    

    La prueba de humo verifica el estado de la VM, la accesibilidad de puertos solo locales y que una solicitud no autenticada a la API repository-commits no se trate como una operación autenticada de lectura de archivos. Intencionalmente no intenta recuperar archivos arbitrarios.

    Para una prueba autenticada controlada, cree un proyecto privado desechable en la interfaz de GitLab, agregue un commit de prueba y use solo rutas dentro de ese proyecto. Registre marcas de tiempo y códigos de estado HTTP, no contenidos de archivos sensibles.

    Desmontaje

    root@kitploit:~
    ./scripts/teardown-vm.sh
    

    Esto apaga y destruye la VM, su disco adjunto y su certificado generado.

    Referencias

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
    • Avisos de seguridad de GitLab: https://about.gitlab.com/releases/categories/releases/
    • Catálogo KEV de CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

    Materiales del ejercicio

    • Arquitectura
    • Objetivos de aprendizaje
    • Guía de compilación
    • Recorrido seguro
    • Ejercicio para estudiantes
    • Guía para instructores
    • Clave de respuestas
    • Ejercicio de monitoreo
    • Ejercicio de remediación
    • Plantilla de evidencias
    • Lista de verificación
    • Rúbrica de calificación
    • Solución de problemas
    • Plantilla de informe
    • Manifiesto de dependencias
    • Política de seguridad
    • Objetivos adicionales
    • Preguntas del ejercicio
    • Matriz de versiones
    • Escenario simulado: Project Lantern
    • Inicio rápido
    • Libro de trabajo del estudiante
    • Guía del facilitador
    • Ruta de respuesta a incidentes
    • Ingeniería de detección
    • Ejercicio de cumplimiento
    • Registro de decisión de riesgo
    • Cadena de custodia de evidencias
    • Glosario
    • Soporte de plataformas
    • Endurecimiento opcional del invitado
    • Validación de CI local
    • Acuerdo de licencia

    Licencia

    Este proyecto está disponible bajo la Licencia MIT. Los requisitos de uso responsable para el laboratorio vulnerable están documentados en el acuerdo de licencia y la política de seguridad.

    Descargar herramienta