
스캐너: CVE-2026-3854 GitHub Enterprise Server Push Option Injection을 통한 사전 인증 RCE — Python 체커 (CISA KEV)
GHE에서 푸시 옵션 값에 대한 부적절한 중화. 푸시 접근 권한이 있는 공격자가 인스턴스에서 RCE를 달성할 수 있습니다.
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-3854 |
| 심각도 | CRITICAL |
| 제품 | GitHub Enterprise Server |
| CISA KEV | 2026-03-10 |
| 공격 유형 | 푸시 옵션 인젝션을 통한 RCE |
| 인증 필요 | 없음 |
| 상태 | 버전 |
|---|---|
| ❌ 취약 | GitHub Enterprise Server (수정 전 모든 버전) |
| ✅ 수정됨 | 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4에서 수정됨 |
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE
# Install deps (if any)
pip install requests
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt
python3 ghe_rce_scanner.py --info
스캐너는 이 취약점과 관련된 노출된 엔드포인트를 확인하고 수동 검증을 위한 잠재적 대상을 보고합니다.
| 출처 | 링크 |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| NVD 항목 | https://nvd.nist.gov/vuln/detail/CVE-2026-3854 |
| 공급업체 권고 |
승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 무단 접근은 불법입니다.
@c_y_p_h3r — 버그 바운티 헌터 및 보안 연구원
| https://security.paloaltonetworks.com/CVE20263854 |