Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ghes-cve-scanner — # GitHub Enterprise Server 취약점 스캐너 CVE-2026-3854 및 CVE-2026-4821에 대해 GitHub Enterprise Server 인스턴스를 스캔하여 버전 기반 탐지, 일괄 스캔 및 여러 출력 형식을 제공합니다. | Kitploit
도구/GitHubGitHub/isagoakira/ghes-cve-scanner
Cloud Infrastructure SecurityDefensive ToolsVulnerability ScannersConfiguration AuditingNetwork Security
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

# GitHub Enterprise Server 취약점 스캐너 CVE-2026-3854 및 CVE-2026-4821에 대해 GitHub Enterprise Server 인스턴스를 스캔하여 버전 기반 탐지, 일괄 스캔 및 여러 출력 형식을 제공합니다.

저장소 보기
44개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GHES CVE 스캐너

GitHub Enterprise Server(GHES) 인스턴스가 CVE-2026-3854 및 CVE-2026-4821의 영향을 받는지 감지합니다.

CVE 배경

CVE-2026-3854 (CVSS 8.7)

Git Push RCE — babeld 구성 요소가 git push 옵션의 세미콜론을 정화하지 않아 원격 코드 실행이 가능합니다.

영향을 받는 버전:

메이저영향 범위최소 안전 버전
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+영향 없음—

CVE-2026-4821 (CVSS 7.2)

관리 콘솔 프록시 주입 — 프록시 구성 필드가 셸 메타문자를 정화하지 않습니다.

영향을 받는 버전:

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x 및 모든 이전 버전

수정 버전: 3.20.1, 3.15.21

설치

옵션 1: pip

root@kitploit:~
pip install ghes-cve-scanner

옵션 2: 소스에서

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

사용법

단일 인스턴스 스캔

root@kitploit:~
python scanner.py scan https://ghes.company.com

일괄 스캔

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

CSV 형식

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

CLI 옵션

전역 옵션

옵션설명기본값
--timeout NHTTP 타임아웃(초)5
--retries N재시도 횟수

scan 하위 명령

scan-batch 하위 명령

종료 코드

코드의미
0모든 인스턴스가 안전함
1최소 하나의 인스턴스가 취약함
2최소 하나의 인스턴스를 스캔할 수 없음

버전 빠른 참조

예제 스크립트

root@kitploit:~
# 단일 인스턴스 스캔
./examples/single_instance.sh https://ghes.company.com

# 일괄 스캔
./examples/batch_scan.sh instances.csv report.html

# CI 통합
# examples/ci_integration.sh 참조

기능

  • 외부 종속성 없음 — Python 표준 라이브러리만 사용
  • 개인정보 보호 — 외부 서비스로 데이터 전송 없음
  • 우아한 대체 — paramiko를 사용할 수 없으면 HTTP로 대체
  • 병렬 스캔 — ThreadPoolExecutor를 사용한 일괄 스캔
  • 다중 형식 — JSON/CSV/HTML/콘솔 출력

라이선스

MIT 라이선스

도구 다운로드
2
--verbose, -v상세 출력 활성화false
옵션설명
urlGHES 인스턴스 URL
--cve-only CVE_ID지정된 CVE만 스캔
--format, -f출력 형식(console/json/csv/html)
--output, -o출력 파일 경로
--exit-code종료 코드 활성화
옵션설명
fileCSV 파일 경로
--url-column NURL 열 인덱스
--ip-column NIP 열 인덱스
--port-column N포트 열 인덱스
--format, -f출력 형식
--output, -o출력 파일 경로
--workers N최대 병렬 스레드 수
--exit-code종료 코드 활성화
GHES 버전CVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24취약취약
3.14.25+안전취약
3.15.0 - 3.15.20취약취약
3.15.21+안전안전
3.16.0 - 3.16.15취약취약
3.16.16+안전취약
3.17.0 - 3.17.12취약취약
3.17.13+안전취약
3.18.0 - 3.18.6취약취약
3.18.7+안전취약
3.19.0 - 3.19.3취약취약
3.19.4+안전취약
3.20.0안전취약
3.20.1+안전안전