
स्कैन GitHub Enterprise Server इंस्टेंस को CVE-2026-3854 और CVE-2026-4821 के लिए, संस्करण-आधारित पहचान के साथ बैच स्कैनिंग और कई आउटपुट प्रारूप प्रदान करता है।
यह पता लगाता है कि GitHub Enterprise Server (GHES) इंस्टेंस CVE-2026-3854 और CVE-2026-4821 से प्रभावित हैं या नहीं।
Git Push RCE — babeld घटक git push विकल्पों में सेमीकोलन को सैनिटाइज़ नहीं करता है, जिससे रिमोट कोड निष्पादन संभव होता है।
प्रभावित संस्करण:
| मेजर | प्रभावित रेंज | न्यूनतम सुरक्षित संस्करण |
|---|
| 3.14.x | <= 3.14.24 | 3.14.25 |
| 3.15.x | <= 3.15.19 | 3.15.20 |
| 3.16.x | <= 3.16.15 | 3.16.16 |
| 3.17.x | <= 3.17.12 | 3.17.13 |
| 3.18.x | <= 3.18.6 | 3.18.7 |
| 3.19.x | <= 3.19.3 | 3.19.4 |
| 3.20.x+ | प्रभावित नहीं | — |
Management Console Proxy Injection — प्रॉक्सी कॉन्फ़िगरेशन फ़ील्ड शेल मेटाकैरेक्टर को सैनिटाइज़ नहीं करते हैं।
प्रभावित संस्करण:
इसमें ठीक किया गया: 3.20.1, 3.15.21
pip install ghes-cve-scanner
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .
python scanner.py scan https://ghes.company.com
python scanner.py scan-batch instances.csv -o report.html
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|---|---|
--timeout N | HTTP टाइमआउट सेकंड में | 5 |
--retries N | पुनः प्रयासों की संख्या | 2 |
--verbose, -v | विस्तृत आउटपुट सक्षम करें | false |
| विकल्प | विवरण |
|---|---|
url | GHES इंस्टेंस URL |
--cve-only CVE_ID | केवल निर्दिष्ट CVE स्कैन करें |
--format, -f | आउटपुट प्रारूप (console/json/csv/html) |
--output, -o | आउटपुट फ़ाइल पथ |
--exit-code | एग्ज़िट कोड सक्षम करें |
| विकल्प | विवरण |
|---|---|
file | CSV फ़ाइल पथ |
--url-column N | URL कॉलम इंडेक्स |
--ip-column N | IP कॉलम इंडेक्स |
--port-column N | पोर्ट कॉलम इंडेक्स |
--format, -f | आउटपुट प्रारूप |
--output, -o | आउटपुट फ़ाइल पथ |
--workers N | अधिकतम समानांतर थ्रेड |
--exit-code | एग्ज़िट कोड सक्षम करें |
| कोड | अर्थ |
|---|---|
| 0 | सभी इंस्टेंस सुरक्षित हैं |
| 1 | कम से कम एक इंस्टेंस असुरक्षित है |
| 2 | कम से कम एक इंस्टेंस स्कैन नहीं किया जा सका |
| GHES संस्करण | CVE-2026-3854 | CVE-2026-4821 |
|---|---|---|
| 3.14.0 - 3.14.24 | असुरक्षित | असुरक्षित |
| 3.14.25+ | सुरक्षित | असुरक्षित |
| 3.15.0 - 3.15.20 | असुरक्षित | असुरक्षित |
| 3.15.21+ | सुरक्षित | सुरक्षित |
| 3.16.0 - 3.16.15 | असुरक्षित | असुरक्षित |
| 3.16.16+ | सुरक्षित | असुरक्षित |
| 3.17.0 - 3.17.12 | असुरक्षित | असुरक्षित |
| 3.17.13+ | सुरक्षित | असुरक्षित |
| 3.18.0 - 3.18.6 | असुरक्षित | असुरक्षित |
| 3.18.7+ | सुरक्षित | असुरक्षित |
| 3.19.0 - 3.19.3 | असुरक्षित | असुरक्षित |
| 3.19.4+ | सुरक्षित | असुरक्षित |
| 3.20.0 | सुरक्षित | असुरक्षित |
| 3.20.1+ | सुरक्षित | सुरक्षित |
# एकल इंस्टेंस स्कैन
./examples/single_instance.sh https://ghes.company.com
# बैच स्कैन
./examples/batch_scan.sh instances.csv report.html
# CI एकीकरण
# See examples/ci_integration.sh
MIT License