Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ghe-push-option-rce-scanner — स्कैनर: CVE-2026-3854 GitHub Enterprise Server प्री-ऑथ RCE Push Option Injection के माध्यम से — Python चेकर (CISA KEV) | Kitploit
उपकरण/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubridhinva/ghe-push-option-rce-scanner

ghe-push-option-rce-scanner

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्कैनर: CVE-2026-3854 GitHub Enterprise Server प्री-ऑथ RCE Push Option Injection के माध्यम से — Python चेकर (CISA KEV)

रिपॉजिटरी देखें
51 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-3854 — GitHub Enterprise Server RCE पुश ऑप्शन इंजेक्शन के माध्यम से

अवलोकन

GHE में पुश ऑप्शन मानों का अनुचित न्यूट्रलाइज़ेशन। पुश एक्सेस वाला हमलावर इंस्टेंस पर RCE प्राप्त करता है।

फ़ील्डमान
CVECVE-2026-3854
गंभीरतागंभीर
उत्पादGitHub Enterprise Server
CISA KEV2026-03-10
हमले का प्रकारपुश ऑप्शन इंजेक्शन के माध्यम से RCE
प्रमाणीकरण आवश्यककोई नहीं

प्रभावित संस्करण

स्थितिसंस्करण
❌ असुरक्षितGitHub Enterprise Server (फिक्स से पहले के सभी संस्करण)
✅ ठीक किया गयाइनमें ठीक किया गया: 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4

इंस्टॉलेशन

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

उपयोग

एकल लक्ष्य स्कैन करें

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

फ़ाइल से मास स्कैन

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

भेद्यता जानकारी दिखाएँ

root@kitploit:~
python3 ghe_rce_scanner.py --info

यह कैसे काम करता है

स्कैनर इस भेद्यता से जुड़े उजागर एंडपॉइंट की जाँच करता है और मैन्युअल सत्यापन के लिए संभावित लक्ष्यों की रिपोर्ट करता है।

संदर्भ

स्रोतलिंक
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD प्रविष्टिhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए। अनधिकृत पहुँच अवैध है।

लेखक

@c_y_p_h3r — बग बाउंटी हंटर और सुरक्षा शोधकर्ता

टूल डाउनलोड करें
विक्रेता सलाह
https://security.paloaltonetworks.com/CVE20263854