Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ghe-push-option-rce-scanner — 스캐너: CVE-2026-3854 GitHub Enterprise Server Push Option Injection을 통한 사전 인증 RCE — Python 체커 (CISA KEV) | Kitploit
도구/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb SecurityPenetration TestingRed Teaming
GitHubridhinva/ghe-push-option-rce-scanner

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ghe-push-option-rce-scanner

스캐너: CVE-2026-3854 GitHub Enterprise Server Push Option Injection을 통한 사전 인증 RCE — Python 체커 (CISA KEV)

저장소 보기
51개월 전아직 검토되지 않음

CVE-2026-3854 — 푸시 옵션 인젝션을 통한 GitHub Enterprise Server RCE

개요

GHE에서 푸시 옵션 값에 대한 부적절한 중화. 푸시 접근 권한이 있는 공격자가 인스턴스에서 RCE를 달성할 수 있습니다.

필드값
CVECVE-2026-3854
심각도CRITICAL
제품GitHub Enterprise Server
CISA KEV2026-03-10
공격 유형푸시 옵션 인젝션을 통한 RCE
인증 필요없음

영향을 받는 버전

상태버전
❌ 취약GitHub Enterprise Server (수정 전 모든 버전)
✅ 수정됨3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4에서 수정됨

설치

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

사용법

단일 대상 스캔

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

파일에서 대량 스캔

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

취약점 정보 표시

root@kitploit:~
python3 ghe_rce_scanner.py --info

작동 방식

스캐너는 이 취약점과 관련된 노출된 엔드포인트를 확인하고 수동 검증을 위한 잠재적 대상을 보고합니다.

참조

출처링크
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD 항목https://nvd.nist.gov/vuln/detail/CVE-2026-3854
공급업체 권고

면책 조항

승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 무단 접근은 불법입니다.

작성자

@c_y_p_h3r — 버그 바운티 헌터 및 보안 연구원

도구 다운로드
https://security.paloaltonetworks.com/CVE20263854