Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-85706 — CVE-2026-85706 के अधिकृत रक्षात्मक परीक्षण और सत्यापन के लिए Vagrant-आधारित पृथक GitLab लैब, जिसमें असुरक्षित और पैच किए गए प्रोफ़ाइल तथा छात्र अभ्यास शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/s3v3n-jg/cve-2026-85706
रक्षात्मक उपकरणभेद्यता विश्लेषणसुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

CVE-2026-85706 के अधिकृत रक्षात्मक परीक्षण और सत्यापन के लिए Vagrant-आधारित पृथक GitLab लैब, जिसमें असुरक्षित और पैच किए गए प्रोफ़ाइल तथा छात्र अभ्यास शामिल हैं।

रिपॉजिटरी देखें
114घं 34मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-85706 GitLab सत्यापन लैब

यह निर्देशिका CVE-2026-85706 के अधिकृत रक्षात्मक परीक्षण के लिए एक पृथक, केवल-स्थानीय GitLab लैब बनाती है। यह CVE GitLab CE/EE रिपॉज़िटरी-कमिट्स API पथ सीमा और प्रमाणीकरण प्रवर्तन को प्रभावित करता है। यह एक पूर्ण Ubuntu गेस्ट का उपयोग करता है।

सुरक्षा और दायरा

  • इसका उपयोग केवल उस मशीन पर करें जो आपके स्वामित्व में है या जिसका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
  • भेद्य प्रोफ़ाइल जानबूझकर अनपैच्ड है। इसे LAN, VPN, क्लाउड पते, या सार्वजनिक इंटरनेट पर उजागर न करें।
  • Vagrantfile डिफ़ॉल्ट रूप से GitLab को केवल होस्ट पर 127.0.0.1:8443 पर फ़ॉरवर्ड करता है (LAB_HTTPS_PORT के साथ अनुकूलन योग्य) और एक होस्ट-ओनली गेस्ट पता का उपयोग करता है।
  • शामिल जाँचें गैर-विनाशकारी स्वास्थ्य और प्रमाणीकरण जाँचें हैं। इनमें फ़ाइल-रीड पेलोड, एक्सप्लॉइट चेन, पर्सिस्टेंस, या इवेज़न लॉजिक शामिल नहीं है।
  • समाप्त होने पर ./scripts/teardown-vm.sh के साथ लैब को नष्ट करें।

पूर्वापेक्षाएँ

  • VirtualBox 7.x और Vagrant 2.x
  • VM के लिए कम से कम 8 GB RAM उपलब्ध
  • curl, openssl, और bash
  • लगभग 12 GB खाली डिस्क स्थान

बिल्ड और रन

root@kitploit:~
cd ~/gitlab-cve-lab
./scripts/setup-vm.sh

सेटअप स्क्रिप्ट एक VM बनाती है, आधिकारिक पैकेज रिपॉज़िटरी से सीधे GitLab CE इंस्टॉल करती है, और स्वास्थ्य एंडपॉइंट की प्रतीक्षा करती है। लैब को https://127.0.0.1:8443 पर खोलें (ब्राउज़र स्थानीय प्रमाणपत्र के बारे में चेतावनी देगा)। जब डिफ़ॉल्ट उपलब्ध न हों तो LAB_HTTPS_PORT और LAB_SSH_PORT का उपयोग करें।

डिफ़ॉल्ट प्रोफ़ाइल vulnerable है, जो GitLab CE 19.3.1-ce.0 पर पिन की गई है, जो CVE-2026-85706 के लिए प्रकाशित प्रभावित रेंज में है। पैच किए गए तुलना प्रोफ़ाइल को बनाने के लिए, चलाएँ:

root@kitploit:~
LAB_PROFILE=patched ./scripts/setup-vm.sh

पैच किया गया प्रोफ़ाइल GitLab CE 19.3.2-ce.0 का उपयोग करता है। यदि पैकेज रिपॉज़िटरी अब वह सटीक संस्करण प्रदान नहीं करती है, तो सेटअप चलाने से पहले GITLAB_VERSION को विक्रेता-प्रदत्त पैच किए गए संस्करण पर सेट करें।

सत्यापन

root@kitploit:~
./scripts/smoke-test-vm.sh

स्मोक टेस्ट VM स्वास्थ्य, केवल-स्थानीय पोर्ट पहुँच, और यह सत्यापित करता है कि रिपॉज़िटरी-कमिट्स API के लिए एक अनप्रमाणित अनुरोध को प्रमाणित फ़ाइल-पठन ऑपरेशन के रूप में नहीं माना जाता है। यह जानबूझकर मनमानी फ़ाइलों को पुनः प्राप्त करने का प्रयास नहीं करता है।

नियंत्रित प्रमाणित परीक्षण के लिए, GitLab UI में एक डिस्पोज़ेबल निजी प्रोजेक्ट बनाएँ, एक टेस्ट कमिट जोड़ें, और केवल उस प्रोजेक्ट के भीतर के पथों का उपयोग करें। संवेदनशील फ़ाइल सामग्री नहीं, बल्कि टाइमस्टैम्प और HTTP स्टेटस कोड रिकॉर्ड करें।

टियरडाउन

root@kitploit:~
./scripts/teardown-vm.sh

यह VM, उसकी संलग्न डिस्क, और उसके उत्पन्न प्रमाणपत्र को बंद और नष्ट कर देता है।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
  • GitLab सुरक्षा सलाह: https://about.gitlab.com/releases/categories/releases/
  • CISA KEV कैटलॉग: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

अभ्यास सामग्री

  • आर्किटेक्चर
  • सीखने के उद्देश्य
  • बिल्ड गाइड
  • सुरक्षित वॉकथ्रू
  • छात्र अभ्यास
  • प्रशिक्षक गाइड
  • उत्तर कुंजी
  • निगरानी अभ्यास
  • उपचार अभ्यास
  • साक्ष्य टेम्पलेट
  • चेकलिस्ट
  • ग्रेडिंग रूब्रिक
  • समस्या निवारण
  • रिपोर्ट टेम्पलेट
  • निर्भरता मैनिफ़ेस्ट
  • सुरक्षा नीति
  • स्ट्रेच लक्ष्य
  • अभ्यास प्रश्न
  • संस्करण मैट्रिक्स
  • मॉक परिदृश्य: Project Lantern

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत उपलब्ध है। भेद्य लैब के लिए जिम्मेदार-उपयोग आवश्यकताएँ लाइसेंस अनुबंध और सुरक्षा नीति में प्रलेखित हैं।

टूल डाउनलोड करें
  • त्वरित शुरुआत
  • छात्र वर्कबुक
  • फ़ैसिलिटेटर गाइड
  • घटना-प्रतिक्रिया ट्रैक
  • डिटेक्शन इंजीनियरिंग
  • अनुपालन अभ्यास
  • जोखिम निर्णय रिकॉर्ड
  • साक्ष्य अभिरक्षा श्रृंखला
  • शब्दावली
  • प्लेटफ़ॉर्म समर्थन
  • वैकल्पिक गेस्ट हार्डनिंग
  • स्थानीय CI सत्यापन
  • लाइसेंस अनुबंध