Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-85706-gitlab-poc — Exploit Go pour CVE-2026-85706, une lecture de fichier arbitraire non authentifiée dans GitLab CE/EE Workhorse via un contournement d'encodage d'URL, avec requêtes concurrentes et contournement TLS. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesSécurité WebTests d'Intrusion
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

Exploit Go pour CVE-2026-85706, une lecture de fichier arbitraire non authentifiée dans GitLab CE/EE Workhorse via un contournement d'encodage d'URL, avec requêtes concurrentes et contournement TLS.

Voir le dépôt
il y a 10h 4mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-85706

Description

Vulnérabilité de lecture arbitraire de fichiers sans authentification dans GitLab CE/EE (CVE-2026-85706).

Versions affectées :

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

Versions corrigées :

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

Détails de la vulnérabilité

La vulnérabilité existe dans le composant Workhorse de GitLab. L'expression régulière de Workhorse voit un chemin encodé, tandis que Puma le décode. L'appel Rails File.open(file.path) est effectué avant l'authentification, et l'analyse urlencoded interpole un encodage % invalide dans le corps de la réponse 400, provoquant la fuite du contenu des fichiers.

Fonctionnalités

  • Exploiter la vulnérabilité CVE-2026-85706
  • Lecture arbitraire de fichiers via contournement de l'encodage URL
  • Prise en charge des versions GitLab CE/EE 18.7 – 19.3.1
  • Option de contournement de la vérification TLS
  • Prise en charge des requêtes concurrentes
  • Sortie colorée pour une meilleure lisibilité

Utilisation

root@kitploit:~
# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

Arguments de ligne de commande

ArgumentDescriptionDéfaut
-uURL cible (par ex., https://gitlab.example.com)-
-fFichier à lire (par ex., /etc/passwd)-
-kIgnorer la vérification TLSfalse
-tNombre de threads concurrents1
-vSortie verbeusefalse

Exemple

root@kitploit:~
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

Cela tentera de lire le fichier /etc/shadow depuis l'instance GitLab cible, en ignorant la vérification TLS.

Références

  • CVE ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • GitLab Security Advisory
  • Auteur : Gagaltotal666 - GhostGTR666
  • GitHub : github.com/gagaltotal
Télécharger l’outil