
# GitHub Enterprise Server 취약점 스캐너 CVE-2026-3854 및 CVE-2026-4821에 대해 GitHub Enterprise Server 인스턴스를 스캔하여 버전 기반 탐지, 일괄 스캔 및 여러 출력 형식을 제공합니다.
GitHub Enterprise Server(GHES) 인스턴스가 CVE-2026-3854 및 CVE-2026-4821의 영향을 받는지 감지합니다.
Git Push RCE — babeld 구성 요소가 git push 옵션의 세미콜론을 정화하지 않아 원격 코드 실행이 가능합니다.
영향을 받는 버전:
| 메이저 | 영향 범위 | 최소 안전 버전 |
|---|---|---|
| 3.14.x | <= 3.14.24 | 3.14.25 |
| 3.15.x | <= 3.15.19 | 3.15.20 |
| 3.16.x | <= 3.16.15 | 3.16.16 |
| 3.17.x | <= 3.17.12 | 3.17.13 |
| 3.18.x | <= 3.18.6 | 3.18.7 |
| 3.19.x | <= 3.19.3 | 3.19.4 |
| 3.20.x+ | 영향 없음 | — |
관리 콘솔 프록시 주입 — 프록시 구성 필드가 셸 메타문자를 정화하지 않습니다.
영향을 받는 버전:
수정 버전: 3.20.1, 3.15.21
pip install ghes-cve-scanner
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .
python scanner.py scan https://ghes.company.com
python scanner.py scan-batch instances.csv -o report.html
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443
| 옵션 | 설명 | 기본값 |
|---|---|---|
--timeout N | HTTP 타임아웃(초) | 5 |
--retries N | 재시도 횟수 | 2 |
--verbose, -v | 상세 출력 활성화 | false |
| 옵션 | 설명 |
|---|---|
url | GHES 인스턴스 URL |
--cve-only CVE_ID | 지정된 CVE만 스캔 |
--format, -f | 출력 형식(console/json/csv/html) |
--output, -o | 출력 파일 경로 |
--exit-code | 종료 코드 활성화 |
| 옵션 | 설명 |
|---|---|
file | CSV 파일 경로 |
--url-column N | URL 열 인덱스 |
--ip-column N | IP 열 인덱스 |
--port-column N | 포트 열 인덱스 |
--format, -f | 출력 형식 |
--output, -o | 출력 파일 경로 |
--workers N | 최대 병렬 스레드 수 |
--exit-code | 종료 코드 활성화 |
| 코드 | 의미 |
|---|---|
| 0 | 모든 인스턴스가 안전함 |
| 1 | 최소 하나의 인스턴스가 취약함 |
| 2 | 최소 하나의 인스턴스를 스캔할 수 없음 |
| GHES 버전 | CVE-2026-3854 | CVE-2026-4821 |
|---|---|---|
| 3.14.0 - 3.14.24 | 취약 | 취약 |
| 3.14.25+ | 안전 | 취약 |
| 3.15.0 - 3.15.20 | 취약 | 취약 |
| 3.15.21+ | 안전 | 안전 |
| 3.16.0 - 3.16.15 | 취약 | 취약 |
| 3.16.16+ | 안전 | 취약 |
| 3.17.0 - 3.17.12 | 취약 | 취약 |
| 3.17.13+ | 안전 | 취약 |
| 3.18.0 - 3.18.6 | 취약 | 취약 |
| 3.18.7+ | 안전 | 취약 |
| 3.19.0 - 3.19.3 | 취약 | 취약 |
| 3.19.4+ | 안전 | 취약 |
| 3.20.0 | 안전 | 취약 |
| 3.20.1+ | 안전 | 안전 |
# 단일 인스턴스 스캔
./examples/single_instance.sh https://ghes.company.com
# 일괄 스캔
./examples/batch_scan.sh instances.csv report.html
# CI 통합
# examples/ci_integration.sh 참조
MIT 라이선스