Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-85706-PoC-Toolkit — Kit de herramientas en Python para la lectura no autenticada de archivos en GitLab CVE-2026-85706: exploit weaponizado con loot, shell, escaneo masivo, además de auditoría y generación de informes no intrusiva con SafeChecker. | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-ExplotaciónSeguridad Web
Pruebas de Penetración
Red Teaming
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

Kit de herramientas en Python para la lectura no autenticada de archivos en GitLab CVE-2026-85706: exploit weaponizado con loot, shell, escaneo masivo, además de auditoría y generación de informes no intrusiva con SafeChecker.

Ver RepositorioSitio web
129hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVEPoC

CVE‑2026‑85706 – Kit de herramientas de lectura de archivos no autenticada en GitLab

Python 3.8+ CVSS Author GitLab

⚠️ SOLO USO ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas únicamente para profesionales de seguridad autorizados, equipos azules y pentesters.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Computer Misuse Act (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


📖 Descripción general de la vulnerabilidad

CVE‑2026‑85706 es una vulnerabilidad crítica de lectura arbitraria de archivos locales no autenticada en GitLab CE/EE autoalojado (versiones 18.7 a 19.3.1) que permite a un atacante no autenticado leer cualquier archivo del servidor mediante una única solicitud HTTP a la API de commits.

Cómo funciona

  1. Discrepancia de análisis entre Workhorse y Puma – GitLab Workhorse valida la ruta de la solicitud antes de la decodificación porcentual, mientras que Puma/Rails la decodifica después. Esto permite eludir las comprobaciones de seguridad de Workhorse utilizando caracteres codificados como %63ommits.
  2. Apertura de archivo previa a la autenticación – el endpoint /api/v4/projects/{id}/repository/commits abre el archivo especificado en file.path antes de que se aplique la autenticación.
  3. Eco del contenido mediante error – si el archivo contiene una %-secuencia no válida, Rack devuelve el contenido en un cuerpo 400 Bad Request, filtrando el contenido completo.
  4. Impacto – secretos, tokens, claves SSH, variables CI/CD, credenciales de bases de datos y movimiento lateral dentro de la infraestructura de GitLab. ¡Actualice inmediatamente!

Versiones afectadas

  • 18.7.0 – 19.1.7 – vulnerable
  • 19.2.0 – 19.2.5 – vulnerable
  • 19.3.0 – 19.3.1 – vulnerable

Parche

  • Actualice a 19.1.8, 19.2.6 o 19.3.2 o posterior.
  • Si la actualización no es posible, restrinja el acceso de red a GitLab (nunca lo exponga a Internet) y rote todos los tokens/secretos como solución temporal.

🧰 Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyKit de herramientas completamente armado con lectura de archivos no autenticada, enumeración de botín, extracción de tokens de administrador, escaneo masivo, shell interactivo, rotación de proxies, modo sigiloso y generación de informes en múltiples formatos.Equipos rojos / pentesters autorizados
safechecker.pyComprobador de vulnerabilidades no intrusivo que detecta la versión de GitLab, valida la exposición, audita las cabeceras de seguridad y evalúa el riesgo sin leer ningún archivo. Genera informes JSON/CSV/HTML.Equipos azules / auditores de seguridad

📊 Comparación de características

Característicaexploit.pysafechecker.py
Detección de vulnerabilidades✅✅
Detección de versión✅✅
Lectura de archivos no autenticada✅❌
Enumeración de botín✅❌
Extracción de tokens de administrador✅❌
Shell interactivo✅❌
Escaneo masivo (multihilo)✅✅
Auditoría de cabeceras de seguridad❌✅
Comprobación de TLS/certificado❌✅
Mapeo MITRE ATT&CK✅✅
Soporte de proxy✅✅
Rotación de proxies✅❌
Rotación de User‑Agent (OPSEC)✅❌
Jitter / retardo (OPSEC)✅❌
Limitador de tasa adaptativo✅✅
Modo sigiloso✅❌
Suplantación de TLS con curl_cffi✅❌
Modo no intrusivo (seguro)❌✅
Salida JSON / JSONL / CSV / HTML✅✅
Salida a base de datos SQLite✅❌
Notificación por webhook✅✅
Diferencias con el escaneo anterior✅✅
Limpieza de registros (antiforense)✅❌
User‑Agent personalizado✅✅
Control de verificación SSL✅✅

🎯 Resumen de casos de uso

EscenarioHerramienta recomendada
Equipo azul – verificar si su GitLab es vulnerablesafechecker.py
Auditoría de seguridad – evaluación de vulnerabilidades no intrusivasafechecker.py
Equipo rojo – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsablesafechecker.py
Escaneo masivo – comprobar múltiples objetivos en busca de vulnerabilidadesexploit.py (solo detección)
Respuesta a incidentes – comprobar si los sistemas están comprometidossafechecker.py

⚙️ Instalación

git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi
rich
pyyaml

📋 Parámetros

Parámetros de exploit.py

Descargar herramienta