Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ghe-push-option-rce-scanner — Scanner: CVE-2026-3854 GitHub Enterprise Server RCE pre-autenticazione tramite iniezione di opzioni push — checker Python (CISA KEV) | Kitploit
Strumenti/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàSicurezza WebPenetration TestingRed Teaming
GitHubridhinva/ghe-push-option-rce-scanner

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ghe-push-option-rce-scanner

Scanner: CVE-2026-3854 GitHub Enterprise Server RCE pre-autenticazione tramite iniezione di opzioni push — checker Python (CISA KEV)

Vedi Repository
12 giorni faNon ancora revisionato

CVE-2026-3854 — RCE su GitHub Enterprise Server tramite Push Option Injection

Panoramica

Neutralizzazione impropria dei valori delle opzioni push in GHE. Un attaccante con accesso push ottiene RCE sull'istanza.

CampoValore
CVECVE-2026-3854
GravitàCRITICA
ProdottoGitHub Enterprise Server
CISA KEV2026-03-10
Tipo di attaccoRCE tramite Push Option Injection
Autenticazione richiestaNessuna

Versioni interessate

StatoVersioni
❌ VulnerabileGitHub Enterprise Server (tutte le versioni precedenti alle correzioni)
✅ CorrettaCorretta nelle versioni 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4

Installazione

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

Utilizzo

Scansione di un singolo target

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

Scansione di massa da file

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

Mostra informazioni sulla vulnerabilità

root@kitploit:~
python3 ghe_rce_scanner.py --info

Come funziona

Lo scanner verifica gli endpoint esposti associati a questa vulnerabilità e segnala i potenziali target per la verifica manuale.

Riferimenti

FonteCollegamento
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Voce NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854

Dichiarazione di non responsabilità

Solo per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato è illegale.

Autore

@c_y_p_h3r — Cacciatore di bug bounty e ricercatore di sicurezza

Scarica lo strumento
Avviso del fornitorehttps://security.paloaltonetworks.com/CVE20263854