Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghe-push-option-rce-scanner — Scanneur : CVE-2026-3854 GitHub Enterprise Server — RCE pré-auth via injection d'options push — vérificateur Python (CISA KEV) | Kitploit
Outils/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésSécurité WebTests d'IntrusionRed Teaming
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
ridhinva/ghe-push-option-rce-scanner

ghe-push-option-rce-scanner

Scanneur : CVE-2026-3854 GitHub Enterprise Server — RCE pré-auth via injection d'options push — vérificateur Python (CISA KEV)

Voir le dépôt
16il y a 1 moisPas encore vérifié
Partager

CVE-2026-3854 — RCE sur GitHub Enterprise Server via injection d'options push

Aperçu

Neutralisation incorrecte des valeurs d'options push dans GHE. Un attaquant disposant d'un accès push obtient une RCE sur l'instance.

ChampValeur
CVECVE-2026-3854
SévéritéCRITIQUE
ProduitGitHub Enterprise Server
CISA KEV2026-03-10
Type d'attaqueRCE via injection d'options push
Authentification requiseAucune

Versions affectées

StatutVersions
❌ VulnérableGitHub Enterprise Server (toutes les versions avant les correctifs)
✅ CorrigéCorrigé dans 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4

Installation

# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

Utilisation

Scanner une seule cible

python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

Analyse massive depuis un fichier

echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

Afficher les informations sur la vulnérabilité

python3 ghe_rce_scanner.py --info

Fonctionnement

Le scanner vérifie la présence de points de terminaison exposés associés à cette vulnérabilité et signale les cibles potentielles pour une vérification manuelle.

Références

SourceLien
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrée NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854
Avis du fournisseurhttps://security.paloaltonetworks.com/CVE20263854

Avertissement

Uniquement à des fins de tests de sécurité autorisés et d'éducation. Tout accès non autorisé est illégal.

Auteur

@c_y_p_h3r — Chasseur de bug bounty et chercheur en sécurité

Télécharger l’outil