Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-85706-PoC-Toolkit — Boîte à outils Python pour la lecture de fichiers non authentifiée GitLab CVE-2026-85706 : exploit weaponisé avec loot, shell, scan de masse, plus audit et reporting non intrusifs avec SafeChecker. | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
Outils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationSécurité Web
Tests d'Intrusion
Red Teaming
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

Boîte à outils Python pour la lecture de fichiers non authentifiée GitLab CVE-2026-85706 : exploit weaponisé avec loot, shell, scan de masse, plus audit et reporting non intrusifs avec SafeChecker.

Voir le dépôtSite web
129il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVEPoC

CVE‑2026‑85706 – Boîte à outils de lecture de fichiers non authentifiée GitLab

Python 3.8+ CVSS Author GitLab

⚠️ USAGE ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS
Ce dépôt fournit des outils destinés exclusivement aux professionnels de la sécurité autorisés, aux blue teams et aux testeurs d'intrusion.
Tout accès non autorisé à des systèmes informatiques est illégal en vertu du CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et de lois similaires dans le monde entier.


📖 Aperçu de la vulnérabilité

CVE‑2026‑85706 est une vulnérabilité critique de lecture arbitraire de fichiers locaux sans authentification dans GitLab CE/EE auto-hébergé (versions 18.7 à 19.3.1) qui permet à un attaquant non authentifié de lire n'importe quel fichier sur le serveur via une seule requête HTTP vers l'API des commits.

Fonctionnement

  1. Incohérence d'analyse entre Workhorse et Puma – GitLab Workhorse valide le chemin de la requête avant le décodage des pourcentages, tandis que Puma/Rails le décode après. Cela permet de contourner les contrôles de sécurité de Workhorse en utilisant des caractères encodés comme %63ommits.
  2. Ouverture de fichier avant authentification – le point de terminaison /api/v4/projects/{id}/repository/commits ouvre le fichier spécifié dans file.path avant que l'authentification ne soit appliquée.
  3. Reflet du contenu via une erreur – si le fichier contient une séquence % invalide, Rack renvoie le contenu dans un corps 400 Bad Request, divulguant ainsi l'intégralité du contenu.
  4. Impact – secrets, jetons, clés SSH, variables CI/CD, identifiants de base de données et mouvement latéral dans l'infrastructure GitLab. Mettez à jour immédiatement !

Versions affectées

  • 18.7.0 – 19.1.7 – vulnérable
  • 19.2.0 – 19.2.5 – vulnérable
  • 19.3.0 – 19.3.1 – vulnérable

Correctif

  • Mettez à jour vers 19.1.8, 19.2.6 ou 19.3.2 ou une version ultérieure.
  • Si la mise à jour n'est pas possible, restreignez l'accès réseau à GitLab (ne l'exposez jamais à Internet) et renouvelez tous les jetons/secrets comme solution de contournement temporaire.

🧰 Outils

OutilObjectifUtilisateur visé
exploit.pyBoîte à outils complète et weaponisée avec lecture de fichiers non authentifiée, énumération du butin, extraction de jetons d'administration, scan de masse, shell interactif, rotation de proxy, mode furtif et rapports multi-formats.Red teams / pentesters autorisés
safechecker.pyVérificateur de vulnérabilité non intrusif qui détecte la version de GitLab, valide l'exposition, audite les en-têtes de sécurité et évalue le risque sans lire aucun fichier. Génère des rapports JSON/CSV/HTML.Blue teams / auditeurs de sécurité

📊 Comparaison des fonctionnalités

Fonctionnalitéexploit.pysafechecker.py
Détection de vulnérabilité✅✅
Détection de version✅✅
Lecture de fichiers non authentifiée✅❌
Énumération du butin✅❌
Extraction de jetons d'administration✅❌
Shell interactif✅❌
Scan de masse (multi-thread)✅✅
Audit des en-têtes de sécurité❌✅
Vérification TLS/certificat❌✅
Mappage MITRE ATT&CK✅✅
Prise en charge de proxy✅✅
Rotation de proxy✅❌
Rotation de User‑Agent (OPSEC)✅❌
Jitter / délai (OPSEC)✅❌
Limiteur de débit adaptatif✅✅
Mode furtif✅❌
Usurpation d'empreinte TLS curl_cffi✅❌
Mode non intrusif (sûr)❌✅
Sortie JSON / JSONL / CSV / HTML✅✅
Sortie base de données SQLite✅❌
Notification webhook✅✅
Diff par rapport au scan précédent✅✅
Nettoyage des journaux (anti-forensique)✅❌
User‑Agent personnalisé✅✅
Contrôle de vérification SSL✅✅

🎯 Résumé des cas d'usage

ScénarioOutil recommandé
Blue Team – vérifier si votre GitLab est vulnérablesafechecker.py
Audit de sécurité – évaluation de vulnérabilité non intrusivesafechecker.py
Red Team – test d'intrusion autorisé avec exploitation complèteexploit.py
Bug Bounty – test de divulgation responsablesafechecker.py
Scan de masse – vérification de multiples cibles pour la vulnérabilitéexploit.py (détection uniquement)
Réponse à incident – vérifier si les systèmes sont compromissafechecker.py

⚙️ Installation

git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi
rich
pyyaml

📋 Paramètres

Paramètres de exploit.py

Télécharger l’outil