
Scanneur : CVE-2026-3854 GitHub Enterprise Server — RCE pré-auth via injection d'options push — vérificateur Python (CISA KEV)
Neutralisation incorrecte des valeurs d'options push dans GHE. Un attaquant disposant d'un accès push obtient une RCE sur l'instance.
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-3854 |
| Sévérité | CRITIQUE |
| Produit | GitHub Enterprise Server |
| CISA KEV | 2026-03-10 |
| Type d'attaque | RCE via injection d'options push |
| Authentification requise | Aucune |
| Statut | Versions |
|---|---|
| ❌ Vulnérable | GitHub Enterprise Server (toutes les versions avant les correctifs) |
| ✅ Corrigé | Corrigé dans 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4 |
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE
# Install deps (if any)
pip install requests
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt
python3 ghe_rce_scanner.py --info
Le scanner vérifie la présence de points de terminaison exposés associés à cette vulnérabilité et signale les cibles potentielles pour une vérification manuelle.
| Source | Lien |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Entrée NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-3854 |
Uniquement à des fins de tests de sécurité autorisés et d'éducation. Tout accès non autorisé est illégal.
@c_y_p_h3r — Chasseur de bug bounty et chercheur en sécurité
| Avis du fournisseur |
| https://security.paloaltonetworks.com/CVE20263854 |