Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/isagoakira/ghes-cve-scanner
Sicurezza dell'Infrastruttura CloudStrumenti DifensiviScanner di VulnerabilitàAudit di ConfigurazioneSicurezza di Rete
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

Scansiona le istanze di GitHub Enterprise Server per CVE-2026-3854 e CVE-2026-4821, fornendo rilevamento basato sulla versione con scansione batch e più formati di output.

Vedi Repository
44 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE GHES

Rileva se le istanze di GitHub Enterprise Server (GHES) sono affette da CVE-2026-3854 e CVE-2026-4821.

Contesto CVE

CVE-2026-3854 (CVSS 8.7)

Git Push RCE — Il componente babeld non sanifica i punti e virgola nelle opzioni di git push, consentendo l'esecuzione remota di codice.

Versioni interessate:

MajorIntervallo interessatoVersione minima sicura
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+Non interessata—

CVE-2026-4821 (CVSS 7.2)

Iniezione Proxy della Management Console — I campi di configurazione del proxy non sanificano i metacaratteri della shell.

Versioni interessate:

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x e tutte le versioni precedenti

Corretta in: 3.20.1, 3.15.21

Installazione

Opzione 1: pip

root@kitploit:~
pip install ghes-cve-scanner

Opzione 2: Dal sorgente

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

Utilizzo

Scansione di una singola istanza

root@kitploit:~
python scanner.py scan https://ghes.company.com

Scansione batch

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

Formato CSV

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

Opzioni CLI

Opzioni globali

OpzioneDescrizionePredefinito
--timeout NTimeout HTTP in secondi5
--retries NNumero di tentativi2
--verbose, -vAbilita output dettagliatofalse

Sottocomando scan

OpzioneDescrizione
urlURL dell'istanza GHES
--cve-only CVE_IDScansiona solo la CVE specificata
--format, -fFormato di output (console/json/csv/html)
--output, -oPercorso del file di output
--exit-codeAbilita i codici di uscita

Sottocomando scan-batch

OpzioneDescrizione
filePercorso del file CSV
--url-column NIndice della colonna URL
--ip-column NIndice della colonna IP
--port-column NIndice della colonna porta
--format, -fFormato di output
--output, -oPercorso del file di output
--workers NNumero massimo di thread paralleli
--exit-codeAbilita i codici di uscita

Codici di Uscita

CodiceSignificato
0Tutte le istanze sono sicure
1Almeno un'istanza è vulnerabile
2Almeno un'istanza non può essere scansionata

Riferimento Rapido delle Versioni

Versione GHESCVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24VULNERABILEVULNERABILE
3.14.25+SICURAVULNERABILE
3.15.0 - 3.15.20VULNERABILEVULNERABILE
3.15.21+SICURASICURA
3.16.0 - 3.16.15VULNERABILEVULNERABILE
3.16.16+SICURAVULNERABILE
3.17.0 - 3.17.12VULNERABILEVULNERABILE
3.17.13+SICURAVULNERABILE
3.18.0 - 3.18.6VULNERABILEVULNERABILE
3.18.7+SICURAVULNERABILE
3.19.0 - 3.19.3VULNERABILEVULNERABILE
3.19.4+SICURAVULNERABILE
3.20.0SICURAVULNERABILE
3.20.1+SICURASICURA

Script di Esempio

root@kitploit:~
# Scansione di una singola istanza
./examples/single_instance.sh https://ghes.company.com

# Scansione batch
./examples/batch_scan.sh instances.csv report.html

# Integrazione CI
# Vedi examples/ci_integration.sh

Funzionalità

  • Zero dipendenze esterne — Solo libreria standard di Python
  • Privacy — Nessun dato inviato a servizi esterni
  • Degradazione graduale — Ripiega su HTTP se paramiko non è disponibile
  • Scansione parallela — Scansioni batch con ThreadPoolExecutor
  • Formati multipli — Output JSON/CSV/HTML/Console

Licenza

Licenza MIT

Scarica lo strumento