Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-85706 — Lab GitLab isolato basato su Vagrant per test difensivi autorizzati e validazione di CVE-2026-85706, con profili vulnerabili e corretti più esercizi per studenti. | Kitploit
Strumenti/GitHubGitHub/s3v3n-jg/cve-2026-85706
Strumenti DifensiviAnalisi delle VulnerabilitàVirtualizzazione per la SicurezzaPenetration TestingApprendimento e FormazioneRisposta agli IncidentiLab e Pratica
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

Lab GitLab isolato basato su Vagrant per test difensivi autorizzati e validazione di CVE-2026-85706, con profili vulnerabili e corretti più esercizi per studenti.

Vedi Repository
114h 36m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-85706 GitLab Validation Lab

Questa directory crea un laboratorio GitLab isolato e solo locale per test difensivi autorizzati di CVE-2026-85706. La CVE riguarda il confinamento del percorso e l'applicazione dell'autenticazione dell'API repository-commits di GitLab CE/EE. Utilizza una guest Ubuntu completa.

Sicurezza e ambito

  • Utilizzare solo su una macchina di propria proprietà o per cui si è esplicitamente autorizzati a eseguire test.
  • Il profilo vulnerabile è intenzionalmente non patchato. Non esporlo a una LAN, VPN, indirizzo cloud o Internet pubblico.
  • Il Vagrantfile inoltra GitLab solo a 127.0.0.1:8443 sull'host per impostazione predefinita (personalizzabile con LAB_HTTPS_PORT) e utilizza un indirizzo guest host-only.
  • I controlli inclusi sono verifiche di integrità e autenticazione non distruttive. Non includono un payload di lettura file, una catena di exploit, persistenza o logica di evasione.
  • Distruggere il laboratorio al termine con ./scripts/teardown-vm.sh.

Prerequisiti

  • VirtualBox 7.x e Vagrant 2.x
  • Almeno 8 GB di RAM disponibili per la VM
  • curl, e
openssl
bash
  • Circa 12 GB di spazio libero su disco
  • Build ed esecuzione

    root@kitploit:~
    cd ~/gitlab-cve-lab
    ./scripts/setup-vm.sh
    

    Lo script di setup crea una VM, installa GitLab CE direttamente dal repository ufficiale dei pacchetti e attende l'endpoint di integrità. Aprire il laboratorio all'indirizzo https://127.0.0.1:8443 (il browser avviserà del certificato locale). Utilizzare LAB_HTTPS_PORT e LAB_SSH_PORT quando i valori predefiniti non sono disponibili.

    Il profilo predefinito è vulnerable, fissato a GitLab CE 19.3.1-ce.0, che rientra nell'intervallo interessato pubblicato per CVE-2026-85706. Per creare il profilo di confronto patchato, eseguire:

    root@kitploit:~
    LAB_PROFILE=patched ./scripts/setup-vm.sh
    

    Il profilo patchato utilizza GitLab CE 19.3.2-ce.0. Se il repository dei pacchetti non offre più quella versione esatta, impostare GITLAB_VERSION su una versione patchata fornita dal vendor prima di eseguire il setup.

    Validazione

    root@kitploit:~
    ./scripts/smoke-test-vm.sh
    

    Lo smoke test verifica l'integrità della VM, la raggiungibilità delle porte solo in locale e che una richiesta non autenticata all'API repository-commits non venga trattata come un'operazione autenticata di lettura file. Non tenta intenzionalmente di recuperare file arbitrari.

    Per un test autenticato controllato, creare un progetto privato usa e getta nell'interfaccia GitLab, aggiungere un commit di test e utilizzare solo percorsi all'interno di quel progetto. Registrare timestamp e codici di stato HTTP, non contenuti di file sensibili.

    Teardown

    root@kitploit:~
    ./scripts/teardown-vm.sh
    

    Questo spegne e distrugge la VM, il disco collegato e il certificato generato.

    Riferimenti

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
    • GitLab security advisories: https://about.gitlab.com/releases/categories/releases/
    • CISA KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

    Materiali dell'esercitazione

    • Architecture
    • Learning objectives
    • Build guide
    • Safe walkthrough
    • Student exercise
    • Instructor guide
    • Answer key
    • Monitoring exercise
    • Remediation exercise
    • Evidence template
    • Checklist
    • Grading rubric
    • Troubleshooting
    • Report template
    • Dependency manifest
    • Security policy
    • Stretch goals
    • Exercise questions
    • Version matrix
    • Mock scenario: Project Lantern
    • Quick start
    • Student workbook
    • Facilitator guide
    • Incident-response track
    • Detection engineering
    • Compliance exercise
    • Risk decision record
    • Evidence chain of custody
    • Glossary
    • Platform support
    • Optional guest hardening
    • Local CI validation
    • License agreement

    Licenza

    Questo progetto è disponibile sotto la MIT License. I requisiti di uso responsabile per il laboratorio vulnerabile sono documentati nel license agreement e nella security policy.

    Scarica lo strumento