Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-85706 — CVE-2026-85706の許可された防御的テストと検証のための、Vagrantベースの分離されたGitLabラボ。脆弱なプロファイルと修正済みプロファイル、および学生向け演習を備えています。 | Kitploit
ツール/GitHubGitHub/s3v3n-jg/cve-2026-85706
防御ツール脆弱性分析セキュリティ仮想化ペネトレーションテスト学習と教育インシデントレスポンスラボと実践
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

CVE-2026-85706の許可された防御的テストと検証のための、Vagrantベースの分離されたGitLabラボ。脆弱なプロファイルと修正済みプロファイル、および学生向け演習を備えています。

リポジトリを見る
114時間36分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-85706 GitLab 検証ラボ

このディレクトリは、CVE-2026-85706 の許可された防御的テストのための、分離されたローカルのみの GitLab ラボを構築します。この CVE は GitLab CE/EE の repository-commits API のパス制限と認証の強制に影響します。完全な Ubuntu ゲストを使用します。

安全性とスコープ

  • 自分が所有するマシン、または明示的にテストを許可されたマシンでのみ使用してください。
  • 脆弱なプロファイルは意図的に未パッチのままです。LAN、VPN、クラウドアドレス、またはパブリックインターネットに公開しないでください。
  • Vagrantfile はデフォルトで GitLab をホスト上の 127.0.0.1:8443 にのみ転送し(LAB_HTTPS_PORT でカスタマイズ可能)、ホストオンリーのゲストアドレスを使用します。
  • 含まれているチェックは非破壊的なヘルスチェックと認証チェックです。ファイル読み取りペイロード、エクスプロイトチェーン、永続化、または回避ロジックは含まれていません。
  • 終了したら ./scripts/teardown-vm.sh でラボを破棄してください。

前提条件

  • VirtualBox 7.x および Vagrant 2.x
  • VM 用に少なくとも 8 GB の RAM が利用可能であること
  • curl、openssl、および bash
  • 約 12 GB の空きディスク容量

ビルドと実行

root@kitploit:~
cd ~/gitlab-cve-lab
./scripts/setup-vm.sh

セットアップスクリプトは VM を作成し、公式パッケージリポジトリから GitLab CE を直接インストールし、ヘルスエンドポイントを待機します。ラボは https://127.0.0.1:8443 で開きます(ブラウザはローカル証明書について警告を表示します)。デフォルトが利用できない場合は LAB_HTTPS_PORT と LAB_SSH_PORT を使用してください。

デフォルトプロファイルは vulnerable で、GitLab CE 19.3.1-ce.0 に固定されており、これは CVE-2026-85706 で公開された影響範囲に含まれます。パッチ適用済みの比較プロファイルをビルドするには、次を実行します:

root@kitploit:~
LAB_PROFILE=patched ./scripts/setup-vm.sh

パッチ適用済みプロファイルは GitLab CE 19.3.2-ce.0 を使用します。パッケージリポジトリがその正確なバージョンを提供しなくなった場合は、セットアップを実行する前に GITLAB_VERSION をベンダー提供のパッチ適用済みバージョンに設定してください。

検証

root@kitploit:~
./scripts/smoke-test-vm.sh

スモークテストは、VM のヘルス、ローカルのみのポート到達性、および repository-commits API への未認証リクエストが認証済みのファイル読み取り操作として扱われないことを検証します。任意のファイルを取得しようとは意図的に試みません。

制御された認証済みテストを行うには、GitLab UI で使い捨てのプライベートプロジェクトを作成し、テストコミットを追加し、そのプロジェクト内のパスのみを使用してください。機密のファイル内容ではなく、タイムスタンプと HTTP ステータスコードを記録してください。

破棄

root@kitploit:~
./scripts/teardown-vm.sh

これは VM、その接続ディスク、および生成された証明書を電源オフにして破棄します。

参考資料

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
  • GitLab セキュリティアドバイザリ: https://about.gitlab.com/releases/categories/releases/
  • CISA KEV カタログ: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

演習資料

  • アーキテクチャ
  • 学習目標
  • ビルドガイド
  • 安全なウォークスルー
  • 学生演習
  • インストラクターガイド
  • 解答キー
  • 監視演習
  • 修復演習
  • 証拠テンプレート
  • チェックリスト
  • 評価ルーブリック
  • トラブルシューティング
  • レポートテンプレート
  • 依存関係マニフェスト
  • セキュリティポリシー
  • ストレッチゴール
  • 演習問題
  • バージョンマトリックス
  • モックシナリオ: Project Lantern
  • クイックスタート

ライセンス

このプロジェクトは MIT License の下で利用可能です。脆弱なラボの責任ある使用要件は、ライセンス契約 および セキュリティポリシー に文書化されています。

ツールをダウンロード
  • 学生ワークブック
  • ファシリテーターガイド
  • インシデント対応トラック
  • 検知エンジニアリング
  • コンプライアンス演習
  • リスク決定記録
  • 証拠の保管チェーン
  • 用語集
  • プラットフォームサポート
  • オプションのゲストハードニング
  • ローカル CI 検証
  • ライセンス契約