Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-85706-PoC-Toolkit — CVE-2026-85706 GitLab अनधिकृत फ़ाइल पढ़ने के लिए Python टूलकिट: loot, shell, mass scan के साथ weaponized exploit, साथ ही non-intrusive SafeChecker ऑडिट और रिपोर्टिंग। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
रक्षात्मक उपकरणभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रेड टीमिंग
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

CVE-2026-85706 GitLab अनधिकृत फ़ाइल पढ़ने के लिए Python टूलकिट: loot, shell, mass scan के साथ weaponized exploit, साथ ही non-intrusive SafeChecker ऑडिट और रिपोर्टिंग।

रिपॉजिटरी देखेंवेबसाइट
12920 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVEPoC

CVE‑2026‑85706 – GitLab अनधिकृत फ़ाइल पठन टूलकिट

Python 3.8+ CVSS Author GitLab

⚠️ केवल नैतिक उपयोग हेतु – अधिकृत सुरक्षा परीक्षण
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनेट्रेशन टेस्टरों के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (US), Computer Misuse Act (UK), TCK 243/244 (Turkey), और दुनिया भर के समान कानूनों के तहत अवैध है।


📖 भेद्यता अवलोकन

CVE‑2026‑85706 स्व-प्रबंधित GitLab CE/EE (संस्करण 18.7 से 19.3.1 तक) में एक गंभीर अनधिकृत मनमाना स्थानीय फ़ाइल पठन भेद्यता है, जो एक अनधिकृत हमलावर को commits API पर एक ही HTTP अनुरोध के माध्यम से सर्वर पर किसी भी फ़ाइल को पढ़ने की अनुमति देती है।

यह कैसे काम करता है

  1. Workhorse बनाम Puma पार्सिंग बेमेल – GitLab Workhorse अनुरोध पथ को प्रतिशत-डिकोडिंग से पहले मान्य करता है, जबकि Puma/Rails इसे बाद में डिकोड करता है। यह %63ommits जैसे एन्कोडेड अक्षरों का उपयोग करके Workhorse की सुरक्षा जाँचों को बायपास करने की अनुमति देता है।
  2. प्री-ऑथ फ़ाइल खोलना – /api/v4/projects/{id}/repository/commits एंडपॉइंट प्रमाणीकरण लागू होने से पहले file.path में निर्दिष्ट फ़ाइल को खोलता है।
  3. त्रुटि के माध्यम से सामग्री प्रतिध्वनि – यदि फ़ाइल में अमान्य %-sequence है, तो Rack 400 Bad Request बॉडी में सामग्री को प्रतिध्वनित करता है, जिससे पूरी सामग्री लीक हो जाती है।
  4. प्रभाव – रहस्य, टोकन, SSH कुंजियाँ, CI/CD वेरिएबल, डेटाबेस क्रेडेंशियल, और GitLab अवसंरचना में पार्श्व गति। तुरंत अपग्रेड करें!

प्रभावित संस्करण

  • 18.7.0 – 19.1.7 – भेद्य
  • 19.2.0 – 19.2.5 – भेद्य
  • 19.3.0 – 19.3.1 – भेद्य

पैच

  • 19.1.8, 19.2.6, या 19.3.2 या नए संस्करण में अपग्रेड करें।
  • यदि अपग्रेड संभव नहीं है, तो GitLab तक नेटवर्क पहुँच प्रतिबंधित करें (इसे कभी इंटरनेट पर उजागर न करें) और अस्थायी उपाय के रूप में सभी टोकन/रहस्य रोटेट करें।

🧰 उपकरण

उपकरणउद्देश्यइच्छित उपयोगकर्ता
exploit.pyअनधिकृत फ़ाइल पठन, लूट गणना, एडमिन टोकन निष्कर्षण, मास स्कैनिंग, इंटरैक्टिव शेल, प्रॉक्सी रोटेशन, स्टेल्थ मोड, और बहु-प्रारूप रिपोर्टिंग के साथ पूर्ण हथियारीकृत टूलकिट।रेड टीमें / अधिकृत पेंटेस्टर
safechecker.pyगैर-घुसपैठी भेद्यता जाँचकर्ता जो GitLab संस्करण का पता लगाता है, एक्सपोज़र को मान्य करता है, सुरक्षा हेडर का ऑडिट करता है, और किसी भी फ़ाइल को पढ़े बिना जोखिम का आकलन करता है। JSON/CSV/HTML रिपोर्ट उत्पन्न करता है।ब्लू टीमें / सुरक्षा ऑडिटर

📊 विशेषता तुलना

विशेषताexploit.pysafechecker.py
भेद्यता पहचान✅✅
संस्करण पहचान✅✅
अनधिकृत फ़ाइल पठन✅❌
लूट गणना✅❌
एडमिन टोकन निष्कर्षण✅❌
इंटरैक्टिव शेल✅❌
मास स्कैनिंग (मल्टी-थ्रेड)✅✅
सुरक्षा हेडर ऑडिट❌✅
TLS/प्रमाणपत्र जाँच❌✅
MITRE ATT&CK मैपिंग✅✅
प्रॉक्सी समर्थन✅✅
प्रॉक्सी रोटेशन✅❌
User‑Agent रोटेशन (OPSEC)✅❌
जिटर / विलंब (OPSEC)✅❌
अनुकूली दर सीमक✅✅
स्टेल्थ मोड✅❌
curl_cffi TLS प्रतिरूपण✅❌
गैर-घुसपैठी (सुरक्षित) मोड❌✅
JSON / JSONL / CSV / HTML आउटपुट✅✅
SQLite DB आउटपुट✅❌
Webhook अधिसूचना✅✅
पिछले स्कैन के विरुद्ध अंतर✅✅
लॉग सफ़ाई (एंटी-फ़ोरेंसिक)✅❌
कस्टम User‑Agent✅✅
SSL सत्यापन नियंत्रण✅✅

🎯 उपयोग केस सारांश

परिदृश्यअनुशंसित उपकरण
ब्लू टीम – जाँचें कि आपका GitLab भेद्य है या नहींsafechecker.py
सुरक्षा ऑडिट – गैर-घुसपैठी भेद्यता मूल्यांकनsafechecker.py
रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनेट्रेशन परीक्षणexploit.py
बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षणsafechecker.py
मास स्कैनिंग – भेद्यता के लिए कई लक्ष्यों की जाँचexploit.py (केवल-पहचान)
घटना प्रतिक्रिया – जाँचें कि सिस्टम से समझौता हुआ है या नहींsafechecker.py

⚙️ स्थापना

git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi
rich
pyyaml

📋 पैरामीटर

exploit.py पैरामीटर

पैरामीटरविवरण
-u, --urlएकल लक्ष्य URL (जैसे https://gitlab.example.com)
-f, --fileलक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--pipestdin से लक्ष्य पढ़ें (subfinder/httpx पाइपलाइन)
--readपढ़ने के लिए पूर्ण पथ, अल्पविराम से अलग
--wordlistपढ़ने के लिए पथों वाली फ़ाइल (प्रति पंक्ति एक)
--project-idएक विशिष्ट प्रोजेक्ट ID बाध्य करें
--max-projectsआज़माने के लिए अधिकतम प्रोजेक्ट ID (डिफ़ॉल्ट: 8)
--autoउच्च-मूल्य GitLab फ़ाइलों को स्वचालित रूप से लूटें
--loot--auto के समान
--shellशोषण के बाद इंटरैक्टिव शेल
--forceGitLab फ़िंगरप्रिंट कमज़ोर होने पर भी स्कैन करें
-t, --threadsमल्टी-टार्गेट के लिए थ्रेड (डिफ़ॉल्ट: 8)
--timeoutHTTP टाइमआउट (डिफ़ॉल्ट: 15s)
--retryपुनः प्रयास गणना (डिफ़ॉल्ट: 3)
--retry-onपुनः प्रयास के लिए HTTP कोड (डिफ़ॉल्ट: 429,500,502,503,504)
--proxyHTTP/HTTPS प्रॉक्सी
--proxy-listरोटेशन के लिए प्रॉक्सी वाली फ़ाइल
--proxy-rotateरोटेशन रणनीति: round-robin, random, sticky
--jitterअनुरोधों के बीच यादृच्छिक जिटर जोड़ें
--jitter-rangeजिटर न्यूनतम,अधिकतम सेकंड (डिफ़ॉल्ट: 0.1,2.0)
--delayअनुरोधों के बीच निश्चित विलंब
--stealthस्टेल्थ मोड सक्षम करें (UA रोटेशन + X-Forwarded-For)
--curl-cffiTLS फ़िंगरप्रिंट प्रतिरूपण के लिए curl_cffi का उपयोग करें
--user-agent-fileUser-Agent स्ट्रिंग्स वाली फ़ाइल
--max-bodyअधिकतम प्रतिक्रिया बॉडी आकार (0 = असीमित)
--concurrent-per-hostप्रति होस्ट अधिकतम समवर्ती अनुरोध
--rate-limitप्रति सेकंड अधिकतम अनुरोध (0 = असीमित)
--excludeबहिष्कृत करने के लिए होस्ट, अल्पविराम से अलग (glob पैटर्न)
--grepकेवल regex से मेल खाने वाले लीक दिखाएँ
--resumeस्टेट फ़ाइल से फिर से शुरू करें
--notifyअधिसूचना URL (slack:, discord:, telegram:)
--dbपरिणाम SQLite डेटाबेस में सहेजें
--output-formatआउटपुट प्रारूप: json, jsonl, csv, html
-o, --outputआउटपुट फ़ाइल पथ
-v, --verboseविस्तृत आउटपुट
-q, --quietशांत मोड
--no-colorरंग अक्षम करें
--no-bannerबैनर नहीं
--configYAML/JSON कॉन्फ़िग फ़ाइल
--dry-runअनुरोध किए बिना योजना दिखाएँ
--safe-modeसत्यापन के लिए केवल /etc/hostname पढ़ें
--timeout-profileaggressive, normal, stealth
--mitreMITRE ATT&CK मैपिंग शामिल करें
--fingerprintविस्तृत GitLab फ़िंगरप्रिंट
--cve-checkसंबंधित CVE की जाँच करें
--json-schemaSIEM के लिए JSON स्कीमा के साथ आउटपुट
--progressप्रगति बार दिखाएँ (rich आवश्यक)

safechecker.py पैरामीटर

टूल डाउनलोड करें