Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-85706-gitlab-poc — Exploit in Go per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab CE/EE Workhorse tramite bypass dell'URL-encoding, con richieste concorrenti e TLS skip. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiSicurezza WebPenetration Testing
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

Exploit in Go per CVE-2026-85706, una lettura arbitraria di file non autenticata in GitLab CE/EE Workhorse tramite bypass dell'URL-encoding, con richieste concorrenti e TLS skip.

Vedi Repository
10h 4m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-85706

Descrizione

Vulnerabilità di lettura arbitraria di file non autenticata in GitLab CE/EE (CVE-2026-85706).

Versioni interessate:

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

Versioni corrette:

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

Dettagli della vulnerabilità

La vulnerabilità è presente nel componente Workhorse di GitLab. La regex di workhorse vede un percorso codificato, mentre Puma lo decodifica. File.open(file.path) di Rails viene chiamato prima dell'autenticazione, e il parsing urlencoded interpola una codifica % non valida nel corpo della risposta 400, causando la fuga del contenuto dei file.

Funzionalità

  • Sfrutta la vulnerabilità CVE-2026-85706
  • Lettura arbitraria di file tramite bypass della codifica URL
  • Supporto per le versioni GitLab CE/EE 18.7 – 19.3.1
  • Opzione per saltare la verifica TLS
  • Supporto per richieste concorrenti
  • Output colorato per una migliore leggibilità

Utilizzo

root@kitploit:~
# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

Argomenti della riga di comando

ArgomentoDescrizionePredefinito
-uURL di destinazione (es. https://gitlab.example.com)-
-fFile da leggere (es. /etc/passwd)-
-kSalta la verifica TLSfalse
-tNumero di thread concorrenti1
-vOutput dettagliatofalse

Esempio

root@kitploit:~
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

Questo tenterà di leggere il file /etc/shadow dall'istanza GitLab di destinazione, saltando la verifica TLS.

Riferimenti

  • CVE ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • GitLab Security Advisory
  • Autore: Gagaltotal666 - GhostGTR666
  • GitHub: github.com/gagaltotal
Scarica lo strumento