Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghe-push-option-rce-scanner — スキャナー: CVE-2026-3854 GitHub Enterprise Server の Push Option Injection を介した事前認証 RCE — Python チェッカー (CISA KEV) | Kitploit
ツール/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
偵察脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析ウェブセキュリティペネトレーションテストレッドチーミング
GitHubridhinva/ghe-push-option-rce-scanner

ghe-push-option-rce-scanner

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

スキャナー: CVE-2026-3854 GitHub Enterprise Server の Push Option Injection を介した事前認証 RCE — Python チェッカー (CISA KEV)

リポジトリを見る
51ヶ月前未レビュー

CVE-2026-3854 — GitHub Enterprise Server における Push Option Injection による RCE

概要

GHE における push option 値の不適切な無害化。push アクセス権を持つ攻撃者がインスタンス上で RCE を達成します。

フィールド値
CVECVE-2026-3854
深刻度CRITICAL
製品GitHub Enterprise Server
CISA KEV2026-03-10
攻撃タイプPush Option Injection による RCE
認証要件なし

影響を受けるバージョン

ステータスバージョン
❌ 脆弱性ありGitHub Enterprise Server (修正前の全バージョン)
✅ 修正済み3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4 で修正

インストール

root@kitploit:~
# クローン
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# 依存関係のインストール(あれば)
pip install requests

使用方法

単一ターゲットのスキャン

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

ファイルからの大量スキャン

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

脆弱性情報の表示

root@kitploit:~
python3 ghe_rce_scanner.py --info

仕組み

このスキャナは、この脆弱性に関連する公開エンドポイントをチェックし、手動検証のための潜在的なターゲットを報告します。

参考情報

ソースリンク
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD エントリhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854
ベンダーアドバイザリ

免責事項

認可されたセキュリティテストおよび教育目的のみに使用してください。不正アクセスは違法です。

作者

@c_y_p_h3r — バグバウンティハンター & セキュリティリサーチャー

ツールをダウンロード
https://security.paloaltonetworks.com/CVE20263854