Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghes-cve-scanner — GitHub Enterprise ServerインスタンスをCVE-2026-3854およびCVE-2026-4821についてスキャンし、バージョンに基づく検出を提供し、バッチスキャンと複数の出力形式に対応します。 | Kitploit
ツール/GitHubGitHub/isagoakira/ghes-cve-scanner
クラウドインフラストラクチャセキュリティ防御ツール脆弱性スキャナー構成監査ネットワークセキュリティ
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

GitHub Enterprise ServerインスタンスをCVE-2026-3854およびCVE-2026-4821についてスキャンし、バージョンに基づく検出を提供し、バッチスキャンと複数の出力形式に対応します。

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GHES CVE スキャナー

GitHub Enterprise Server (GHES) インスタンスが CVE-2026-3854 および CVE-2026-4821 の影響を受けるかどうかを検出します。

CVE の背景

CVE-2026-3854 (CVSS 8.7)

Git Push RCE — babeld コンポーネントは git push オプション内のセミコロンをサニタイズしないため、リモートコード実行が可能になります。

影響を受けるバージョン:

メジャー影響範囲最小安全バージョン
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+影響なし—

CVE-2026-4821 (CVSS 7.2)

Management Console プロキシインジェクション — プロキシ設定フィールドはシェルのメタ文字をサニタイズしません。

影響を受けるバージョン:

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x およびそれ以前のすべてのバージョン

修正バージョン: 3.20.1、3.15.21

インストール

オプション 1: pip

root@kitploit:~
pip install ghes-cve-scanner

オプション 2: ソースから

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

使用方法

単一インスタンスのスキャン

root@kitploit:~
python scanner.py scan https://ghes.company.com

バッチスキャン

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

CSV 形式

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

CLI オプション

グローバルオプション

オプション説明デフォルト
--timeout NHTTP タイムアウト(秒)5
--retries N

scan サブコマンド

scan-batch サブコマンド

終了コード

コード意味
0すべてのインスタンスが安全
1少なくとも 1 つのインスタンスが脆弱
2少なくとも 1 つのインスタンスをスキャンできなかった

バージョン早見表

サンプルスクリプト

root@kitploit:~
# 単一インスタンスのスキャン
./examples/single_instance.sh https://ghes.company.com

# バッチスキャン
./examples/batch_scan.sh instances.csv report.html

# CI 統合
# examples/ci_integration.sh を参照

特徴

  • 外部依存関係ゼロ — Python 標準ライブラリのみ
  • プライバシー — 外部サービスへのデータ送信なし
  • グレースフルデグラデーション — paramiko が利用できない場合は HTTP にフォールバック
  • 並列スキャン — ThreadPoolExecutor によるバッチスキャン
  • 複数形式 — JSON/CSV/HTML/コンソール出力

ライセンス

MIT ライセンス

ツールをダウンロード
リトライ回数
2
--verbose, -v詳細出力を有効化false
オプション説明
urlGHES インスタンスの URL
--cve-only CVE_ID指定した CVE のみをスキャン
--format, -f出力形式 (console/json/csv/html)
--output, -o出力ファイルパス
--exit-code終了コードを有効化
オプション説明
fileCSV ファイルパス
--url-column NURL 列のインデックス
--ip-column NIP 列のインデックス
--port-column Nポート列のインデックス
--format, -f出力形式
--output, -o出力ファイルパス
--workers N最大並列スレッド数
--exit-code終了コードを有効化
GHES バージョンCVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24脆弱脆弱
3.14.25+安全脆弱
3.15.0 - 3.15.20脆弱脆弱
3.15.21+安全安全
3.16.0 - 3.16.15脆弱脆弱
3.16.16+安全脆弱
3.17.0 - 3.17.12脆弱脆弱
3.17.13+安全脆弱
3.18.0 - 3.18.6脆弱脆弱
3.18.7+安全脆弱
3.19.0 - 3.19.3脆弱脆弱
3.19.4+安全脆弱
3.20.0安全脆弱
3.20.1+安全安全