
スキャナー: CVE-2026-3854 GitHub Enterprise Server の Push Option Injection を介した事前認証 RCE — Python チェッカー (CISA KEV)
GHE における push option 値の不適切な無害化。push アクセス権を持つ攻撃者がインスタンス上で RCE を達成します。
| フィールド | 値 |
|---|---|
| CVE | CVE-2026-3854 |
| 深刻度 | CRITICAL |
| 製品 | GitHub Enterprise Server |
| CISA KEV | 2026-03-10 |
| 攻撃タイプ | Push Option Injection による RCE |
| 認証要件 | なし |
| ステータス | バージョン |
|---|---|
| ❌ 脆弱性あり | GitHub Enterprise Server (修正前の全バージョン) |
| ✅ 修正済み | 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4 で修正 |
# クローン
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE
# 依存関係のインストール(あれば)
pip install requests
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt
python3 ghe_rce_scanner.py --info
このスキャナは、この脆弱性に関連する公開エンドポイントをチェックし、手動検証のための潜在的なターゲットを報告します。
| ソース | リンク |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| NVD エントリ | https://nvd.nist.gov/vuln/detail/CVE-2026-3854 |
| ベンダーアドバイザリ |
認可されたセキュリティテストおよび教育目的のみに使用してください。不正アクセスは違法です。
@c_y_p_h3r — バグバウンティハンター & セキュリティリサーチャー
| https://security.paloaltonetworks.com/CVE20263854 |