Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-85706-PoC-Toolkit — Toolkit Python per la lettura non autenticata di file in GitLab CVE-2026-85706: exploit weaponized con loot, shell, scansione di massa, più audit e reporting non intrusivi con SafeChecker. | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
Strumenti DifensiviScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitSicurezza Web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Penetration Testing
Red Teaming
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

Toolkit Python per la lettura non autenticata di file in GitLab CVE-2026-85706: exploit weaponized con loot, shell, scansione di massa, più audit e reporting non intrusivi con SafeChecker.

Vedi RepositorySito web
12920 giorni faNon ancora revisionato
Condividi

CVEPoC

CVE‑2026‑85706 – Toolkit per la lettura non autenticata di file in GitLab

Python 3.8+ CVSS Author GitLab

⚠️ SOLO USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (Regno Unito), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


📖 Panoramica della vulnerabilità

CVE‑2026‑85706 è una vulnerabilità critica di lettura arbitraria di file locali non autenticata in GitLab CE/EE self-managed (versioni dalla 18.7 alla 19.3.1) che consente a un attaccante non autenticato di leggere qualsiasi file sul server tramite una singola richiesta HTTP all'API dei commit.

Come funziona

  1. Discrepanza di parsing tra Workhorse e Puma – GitLab Workhorse convalida il percorso della richiesta prima della decodifica percentuale, mentre Puma/Rails lo decodifica dopo. Ciò consente di aggirare i controlli di sicurezza di Workhorse utilizzando caratteri codificati come %63ommits.
  2. Apertura del file pre-autenticazione – l'endpoint /api/v4/projects/{id}/repository/commits apre il file specificato in file.path prima che venga applicata l'autenticazione.
  3. Echo del contenuto tramite errore – se il file contiene una %-sequence non valida, Rack restituisce il contenuto in un corpo 400 Bad Request, rivelando il contenuto completo.
  4. Impatto – segreti, token, chiavi SSH, variabili CI/CD, credenziali del database e movimento laterale nell'infrastruttura GitLab. Aggiornare immediatamente!

Versioni interessate

  • 18.7.0 – 19.1.7 – vulnerabile
  • 19.2.0 – 19.2.5 – vulnerabile
  • 19.3.0 – 19.3.1 – vulnerabile

Patch

  • Aggiornare a 19.1.8, 19.2.6 o 19.3.2 o versioni successive.
  • Se l'aggiornamento non è possibile, limitare l'accesso di rete a GitLab (non esporlo mai a Internet) e ruotare tutti i token/segreti come soluzione temporanea.

🧰 Strumenti

StrumentoScopoUtente previsto
exploit.pyToolkit completo weaponized con lettura di file non autenticata, enumerazione del loot, estrazione di token admin, scansione di massa, shell interattiva, rotazione proxy, modalità stealth e reportistica multi-formato.Red team / pentester autorizzati
safechecker.pyVerificatore di vulnerabilità non intrusivo che rileva la versione di GitLab, convalida l'esposizione, verifica gli header di sicurezza e valuta il rischio senza leggere alcun file. Genera report JSON/CSV/HTML.Blue team / auditor di sicurezza

📊 Confronto delle funzionalità

Funzionalitàexploit.pysafechecker.py
Rilevamento della vulnerabilità✅✅
Rilevamento della versione✅✅
Lettura di file non autenticata✅❌
Enumerazione del loot✅❌
Estrazione di token admin✅❌
Shell interattiva✅❌
Scansione di massa (multi-thread)✅✅
Verifica degli header di sicurezza❌✅
Controllo TLS/certificato❌✅
Mappatura MITRE ATT&CK✅✅
Supporto proxy✅✅
Rotazione proxy✅❌
Rotazione User-Agent (OPSEC)✅❌
Jitter / delay (OPSEC)✅❌
Rate limiter adattivo✅✅
Modalità stealth✅❌
Impersonificazione TLS con curl_cffi✅❌
Modalità non intrusiva (sicura)❌✅
Output JSON / JSONL / CSV / HTML✅✅
Output su DB SQLite✅❌
Notifica webhook✅✅
Diff rispetto alla scansione precedente✅✅
Pulizia dei log (anti-forense)✅❌
User-Agent personalizzato✅✅
Controllo della verifica SSL✅✅

🎯 Riepilogo dei casi d'uso

ScenarioStrumento consigliato
Blue Team – verificare se il proprio GitLab è vulnerabilesafechecker.py
Audit di sicurezza – valutazione non intrusiva della vulnerabilitàsafechecker.py
Red Team – penetration testing autorizzato con sfruttamento completoexploit.py
Bug Bounty – test per la divulgazione responsabilesafechecker.py
Scansione di massa – verifica di più target per la vulnerabilitàexploit.py (solo rilevamento)
Incident Response – verificare se i sistemi sono compromessisafechecker.py

⚙️ Installazione

git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi
rich
pyyaml

📋 Parametri

Parametri di exploit.py

Scarica lo strumento