
Scansiona le istanze di GitHub Enterprise Server per CVE-2026-3854 e CVE-2026-4821, fornendo rilevamento basato sulla versione con scansione batch e più formati di output.
Rileva se le istanze di GitHub Enterprise Server (GHES) sono affette da CVE-2026-3854 e CVE-2026-4821.
Git Push RCE — Il componente babeld non sanifica i punti e virgola nelle opzioni di git push, consentendo l'esecuzione remota di codice.
Versioni interessate:
| Major | Intervallo interessato | Versione minima sicura |
|---|
| 3.14.x | <= 3.14.24 | 3.14.25 |
| 3.15.x | <= 3.15.19 | 3.15.20 |
| 3.16.x | <= 3.16.15 | 3.16.16 |
| 3.17.x | <= 3.17.12 | 3.17.13 |
| 3.18.x | <= 3.18.6 | 3.18.7 |
| 3.19.x | <= 3.19.3 | 3.19.4 |
| 3.20.x+ | Non interessata | — |
Iniezione Proxy della Management Console — I campi di configurazione del proxy non sanificano i metacaratteri della shell.
Versioni interessate:
Corretta in: 3.20.1, 3.15.21
pip install ghes-cve-scanner
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .
python scanner.py scan https://ghes.company.com
python scanner.py scan-batch instances.csv -o report.html
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443
| Opzione | Descrizione | Predefinito |
|---|---|---|
--timeout N | Timeout HTTP in secondi | 5 |
--retries N | Numero di tentativi | 2 |
--verbose, -v | Abilita output dettagliato | false |
| Opzione | Descrizione |
|---|---|
url | URL dell'istanza GHES |
--cve-only CVE_ID | Scansiona solo la CVE specificata |
--format, -f | Formato di output (console/json/csv/html) |
--output, -o | Percorso del file di output |
--exit-code | Abilita i codici di uscita |
| Opzione | Descrizione |
|---|---|
file | Percorso del file CSV |
--url-column N | Indice della colonna URL |
--ip-column N | Indice della colonna IP |
--port-column N | Indice della colonna porta |
--format, -f | Formato di output |
--output, -o | Percorso del file di output |
--workers N | Numero massimo di thread paralleli |
--exit-code | Abilita i codici di uscita |
| Codice | Significato |
|---|---|
| 0 | Tutte le istanze sono sicure |
| 1 | Almeno un'istanza è vulnerabile |
| 2 | Almeno un'istanza non può essere scansionata |
| Versione GHES | CVE-2026-3854 | CVE-2026-4821 |
|---|---|---|
| 3.14.0 - 3.14.24 | VULNERABILE | VULNERABILE |
| 3.14.25+ | SICURA | VULNERABILE |
| 3.15.0 - 3.15.20 | VULNERABILE | VULNERABILE |
| 3.15.21+ | SICURA | SICURA |
| 3.16.0 - 3.16.15 | VULNERABILE | VULNERABILE |
| 3.16.16+ | SICURA | VULNERABILE |
| 3.17.0 - 3.17.12 | VULNERABILE | VULNERABILE |
| 3.17.13+ | SICURA | VULNERABILE |
| 3.18.0 - 3.18.6 | VULNERABILE | VULNERABILE |
| 3.18.7+ | SICURA | VULNERABILE |
| 3.19.0 - 3.19.3 | VULNERABILE | VULNERABILE |
| 3.19.4+ | SICURA | VULNERABILE |
| 3.20.0 | SICURA | VULNERABILE |
| 3.20.1+ | SICURA | SICURA |
# Scansione di una singola istanza
./examples/single_instance.sh https://ghes.company.com
# Scansione batch
./examples/batch_scan.sh instances.csv report.html
# Integrazione CI
# Vedi examples/ci_integration.sh
Licenza MIT