Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-85706 — Lab GitLab isolé basé sur Vagrant pour les tests défensifs autorisés et la validation de CVE-2026-85706, avec des profils vulnérable et corrigé ainsi que des exercices pour étudiants. | Kitploit
Outils/GitHubGitHub/s3v3n-jg/cve-2026-85706
Outils DéfensifsAnalyse des VulnérabilitésVirtualisation de SécuritéTests d'IntrusionApprentissage et ÉducationRéponse aux IncidentsLabs et Pratique
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

Lab GitLab isolé basé sur Vagrant pour les tests défensifs autorisés et la validation de CVE-2026-85706, avec des profils vulnérable et corrigé ainsi que des exercices pour étudiants.

Voir le dépôt
1il y a 14h 36mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-85706 GitLab Validation Lab

Ce répertoire construit un laboratoire GitLab isolé, local uniquement, pour des tests défensifs autorisés de CVE-2026-85706. La CVE affecte le confinement du chemin de l'API repository-commits de GitLab CE/EE et l'application de l'authentification. Il utilise une machine virtuelle Ubuntu complète.

Sécurité et périmètre

  • À utiliser uniquement sur une machine que vous possédez ou que vous êtes explicitement autorisé à tester.
  • Le profil vulnérable est intentionnellement non corrigé. Ne l'exposez pas à un LAN, un VPN, une adresse cloud ou l'Internet public.
  • Le Vagrantfile ne redirige GitLab que vers 127.0.0.1:8443 sur l'hôte par défaut (personnalisable avec LAB_HTTPS_PORT) et utilise une adresse invitée host-only.
  • Les vérifications incluses sont des contrôles de santé et d'authentification non destructifs. Elles n'incluent pas de charge utile de lecture de fichier, de chaîne d'exploitation, de persistance ou de logique d'évasion.
  • Détruisez le laboratoire une fois terminé avec ./scripts/teardown-vm.sh.

Prérequis

  • VirtualBox 7.x et Vagrant 2.x
  • Au moins 8 Go de RAM disponibles pour la VM
  • curl, et
openssl
bash
  • Environ 12 Go d'espace disque libre
  • Construction et exécution

    root@kitploit:~
    cd ~/gitlab-cve-lab
    ./scripts/setup-vm.sh
    

    Le script de configuration crée une VM, installe GitLab CE directement depuis le dépôt de paquets officiel et attend le point de terminaison de santé. Ouvrez le laboratoire à https://127.0.0.1:8443 (le navigateur avertira à propos du certificat local). Utilisez LAB_HTTPS_PORT et LAB_SSH_PORT lorsque les valeurs par défaut ne sont pas disponibles.

    Le profil par défaut est vulnerable, épinglé à GitLab CE 19.3.1-ce.0, qui se situe dans la plage affectée publiée pour CVE-2026-85706. Pour construire le profil de comparaison corrigé, exécutez :

    root@kitploit:~
    LAB_PROFILE=patched ./scripts/setup-vm.sh
    

    Le profil corrigé utilise GitLab CE 19.3.2-ce.0. Si le dépôt de paquets ne propose plus cette version exacte, définissez GITLAB_VERSION sur une version corrigée fournie par le fournisseur avant d'exécuter la configuration.

    Validation

    root@kitploit:~
    ./scripts/smoke-test-vm.sh
    

    Le test de fumée vérifie la santé de la VM, l'accessibilité des ports en local uniquement et qu'une requête non authentifiée vers l'API repository-commits n'est pas traitée comme une opération de lecture de fichier authentifiée. Il ne tente intentionnellement pas de récupérer des fichiers arbitraires.

    Pour un test authentifié contrôlé, créez un projet privé jetable dans l'interface GitLab, ajoutez un commit de test et utilisez uniquement des chemins à l'intérieur de ce projet. Enregistrez les horodatages et les codes de statut HTTP, pas le contenu de fichiers sensibles.

    Démontage

    root@kitploit:~
    ./scripts/teardown-vm.sh
    

    Cela éteint et détruit la VM, son disque attaché et son certificat généré.

    Références

    • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-85706
    • Avis de sécurité GitLab : https://about.gitlab.com/releases/categories/releases/
    • Catalogue KEV de la CISA : https://www.cisa.gov/known-exploited-vulnerabilities-catalog

    Matériel d'exercice

    • Architecture
    • Objectifs d'apprentissage
    • Guide de construction
    • Parcours guidé sécurisé
    • Exercice étudiant
    • Guide de l'instructeur
    • Corrigé
    • Exercice de surveillance
    • Exercice de remédiation
    • Modèle de preuve
    • Liste de contrôle
    • Grille d'évaluation
    • Dépannage
    • Modèle de rapport
    • Manifeste des dépendances
    • Politique de sécurité
    • Objectifs supplémentaires
    • Questions d'exercice
    • Matrice des versions
    • Scénario fictif : Project Lantern
    • Démarrage rapide
    • Cahier d'exercices étudiant
    • Guide de l'animateur
    • Parcours de réponse aux incidents
    • Ingénierie de détection
    • Exercice de conformité
    • Registre de décision de risque
    • Chaîne de possession des preuves
    • Glossaire
    • Prise en charge des plateformes
    • Durcissement optionnel de l'invité
    • Validation CI locale
    • Contrat de licence

    Licence

    Ce projet est disponible sous la licence MIT. Les exigences d'utilisation responsable pour le laboratoire vulnérable sont documentées dans le contrat de licence et la politique de sécurité.

    Télécharger l’outil