Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/isagoakira/ghes-cve-scanner
Sécurité de l'Infrastructure CloudOutils DéfensifsScanners de VulnérabilitésAudit de ConfigurationSécurité Réseau
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

Scanne les instances GitHub Enterprise Server à la recherche des CVE-2026-3854 et CVE-2026-4821, offrant une détection basée sur les versions avec analyse par lots et plusieurs formats de sortie.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE GHES

Détecte si les instances GitHub Enterprise Server (GHES) sont affectées par les CVE-2026-3854 et CVE-2026-4821.

Contexte des CVE

CVE-2026-3854 (CVSS 8.7)

RCE via Git Push — Le composant babeld ne neutralise pas les points-virgules dans les options de git push, permettant une exécution de code à distance.

Versions affectées :

MajeurePlage affectéeVersion minimale sûre
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+Non affecté—

CVE-2026-4821 (CVSS 7.2)

Injection via le proxy de la console de gestion — Les champs de configuration du proxy ne neutralisent pas les métacaractères du shell.

Versions affectées :

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x et toutes les versions antérieures

Corrigé dans : 3.20.1, 3.15.21

Installation

Option 1 : pip

root@kitploit:~
pip install ghes-cve-scanner

Option 2 : Depuis les sources

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

Utilisation

Analyse d'une instance unique

root@kitploit:~
python scanner.py scan https://ghes.company.com

Analyse par lot

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

Format CSV

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

Options CLI

Options globales

OptionDescriptionDéfaut
--timeout NDélai d'expiration HTTP en secondes5
--retries NNombre de nouvelles tentatives2
--verbose, -vActiver la sortie détailléefalse

Sous-commande scan

OptionDescription
urlURL de l'instance GHES
--cve-only CVE_IDAnalyser uniquement la CVE spécifiée
--format, -fFormat de sortie (console/json/csv/html)
--output, -oChemin du fichier de sortie
--exit-codeActiver les codes de sortie

Sous-commande scan-batch

OptionDescription
fileChemin du fichier CSV
--url-column NIndex de la colonne URL
--ip-column NIndex de la colonne IP
--port-column NIndex de la colonne port
--format, -fFormat de sortie
--output, -oChemin du fichier de sortie
--workers NNombre maximal de threads parallèles
--exit-codeActiver les codes de sortie

Codes de sortie

CodeSignification
0Toutes les instances sont sûres
1Au moins une instance est vulnérable
2Au moins une instance n'a pas pu être analysée

Référence rapide des versions

Version GHESCVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24VULNÉRABLEVULNÉRABLE
3.14.25+SÛREVULNÉRABLE
3.15.0 - 3.15.20VULNÉRABLEVULNÉRABLE
3.15.21+SÛRESÛRE
3.16.0 - 3.16.15VULNÉRABLEVULNÉRABLE
3.16.16+SÛREVULNÉRABLE
3.17.0 - 3.17.12VULNÉRABLEVULNÉRABLE
3.17.13+SÛREVULNÉRABLE
3.18.0 - 3.18.6VULNÉRABLEVULNÉRABLE
3.18.7+SÛREVULNÉRABLE
3.19.0 - 3.19.3VULNÉRABLEVULNÉRABLE
3.19.4+SÛREVULNÉRABLE
3.20.0SÛREVULNÉRABLE
3.20.1+SÛRESÛRE

Exemples de scripts

root@kitploit:~
# Analyse d'une instance unique
./examples/single_instance.sh https://ghes.company.com

# Analyse par lot
./examples/batch_scan.sh instances.csv report.html

# Intégration CI
# Voir examples/ci_integration.sh

Fonctionnalités

  • Zéro dépendance externe — Bibliothèque standard Python uniquement
  • Confidentialité — Aucune donnée envoyée à des services externes
  • Dégradation progressive — Repli sur HTTP si paramiko est indisponible
  • Analyse parallèle — Analyses par lot avec ThreadPoolExecutor
  • Formats multiples — Sortie JSON/CSV/HTML/Console

Licence

Licence MIT

Télécharger l’outil