Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghe-push-option-rce-scanner — Scanneur : CVE-2026-3854 GitHub Enterprise Server — RCE pré-auth via injection d'options push — vérificateur Python (CISA KEV) | Kitploit
Outils/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésSécurité WebTests d'IntrusionRed Teaming
GitHubridhinva/ghe-push-option-rce-scanner

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

ghe-push-option-rce-scanner

Scanneur : CVE-2026-3854 GitHub Enterprise Server — RCE pré-auth via injection d'options push — vérificateur Python (CISA KEV)

Voir le dépôt
5il y a 1 moisPas encore vérifié
Partager

CVE-2026-3854 — RCE sur GitHub Enterprise Server via injection d'options push

Aperçu

Neutralisation incorrecte des valeurs d'options push dans GHE. Un attaquant disposant d'un accès push obtient une RCE sur l'instance.

ChampValeur
CVECVE-2026-3854
SévéritéCRITIQUE
ProduitGitHub Enterprise Server
CISA KEV2026-03-10
Type d'attaqueRCE via injection d'options push
Authentification requiseAucune

Versions affectées

StatutVersions
❌ VulnérableGitHub Enterprise Server (toutes les versions avant les correctifs)
✅ CorrigéCorrigé dans 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4

Installation

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

Utilisation

Scanner une seule cible

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

Analyse massive depuis un fichier

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

Afficher les informations sur la vulnérabilité

root@kitploit:~
python3 ghe_rce_scanner.py --info

Fonctionnement

Le scanner vérifie la présence de points de terminaison exposés associés à cette vulnérabilité et signale les cibles potentielles pour une vérification manuelle.

Références

SourceLien
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrée NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854

Avertissement

Uniquement à des fins de tests de sécurité autorisés et d'éducation. Tout accès non autorisé est illégal.

Auteur

@c_y_p_h3r — Chasseur de bug bounty et chercheur en sécurité

Télécharger l’outil
Avis du fournisseur
https://security.paloaltonetworks.com/CVE20263854