Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-85706-gitlab-poc — CVE-2026-85706 के लिए Go exploit, GitLab CE/EE Workhorse में URL-encoding bypass के माध्यम से unauthenticated arbitrary file read, concurrent requests और TLS skip के साथ। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

CVE-2026-85706 के लिए Go exploit, GitLab CE/EE Workhorse में URL-encoding bypass के माध्यम से unauthenticated arbitrary file read, concurrent requests और TLS skip के साथ।

रिपॉजिटरी देखें
3320 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-85706

विवरण

GitLab CE/EE अनधिकृत मनमाना फ़ाइल पठन भेद्यता (CVE-2026-85706)।

प्रभावित संस्करण:

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

पैच किए गए संस्करण:

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

भेद्यता विवरण

यह भेद्यता GitLab के Workhorse घटक में मौजूद है। Workhorse regex एक एन्कोडेड पथ देखता है, जबकि Puma इसे डिकोड करता है। Rails File.open(file.path) को प्रमाणीकरण से पहले कॉल किया जाता है, और urlencoded parse अमान्य %-एन्कोडिंग को 400 बॉडी में इंटरपोलेट करता है, जिससे फ़ाइल सामग्री लीक हो जाती है।

विशेषताएँ

  • CVE-2026-85706 भेद्यता का शोषण करें
  • URL एन्कोडिंग बायपास के माध्यम से मनमाना फ़ाइल पठन
  • GitLab CE/EE संस्करण 18.7 – 19.3.1 के लिए समर्थन
  • TLS स्किप सत्यापन विकल्प
  • समवर्ती अनुरोध समर्थन
  • बेहतर पठनीयता के लिए रंग-कोडित आउटपुट

उपयोग

# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

कमांड-लाइन तर्क

तर्कविवरणडिफ़ॉल्ट
-uलक्ष्य URL (जैसे, https://gitlab.example.com)-
-fपढ़ने के लिए फ़ाइल (जैसे, /etc/passwd)-
-kTLS सत्यापन छोड़ेंfalse
-tसमवर्ती थ्रेड्स की संख्या1
-vविस्तृत आउटपुटfalse

उदाहरण

./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

यह लक्ष्य GitLab इंस्टेंस से /etc/shadow फ़ाइल को पढ़ने का प्रयास करेगा, TLS सत्यापन छोड़ते हुए।

संदर्भ

  • CVE ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • GitLab सुरक्षा सलाह
  • लेखक: Gagaltotal666 - GhostGTR666
  • GitHub: github.com/gagaltotal
टूल डाउनलोड करें