Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-85706 — CVE-2026-85706의 승인된 방어적 테스트 및 검증을 위한 Vagrant 기반 격리형 GitLab 랩으로, 취약 및 패치 프로필과 학생 실습을 포함합니다. | Kitploit
도구/GitHubGitHub/s3v3n-jg/cve-2026-85706
Defensive ToolsVulnerability AnalysisSecurity VirtualizationPenetration TestingLearning & EducationIncident ResponseLabs & Practice
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

CVE-2026-85706의 승인된 방어적 테스트 및 검증을 위한 Vagrant 기반 격리형 GitLab 랩으로, 취약 및 패치 프로필과 학생 실습을 포함합니다.

저장소 보기
114시간 31분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-85706 GitLab 검증 랩

이 디렉터리는 CVE-2026-85706에 대한 승인된 방어적 테스트를 위해 격리된 로컬 전용 GitLab 랩을 구축합니다. 이 CVE는 GitLab CE/EE repository-commits API의 경로 제한 및 인증 적용에 영향을 미칩니다. 전체 Ubuntu 게스트를 사용합니다.

안전 및 범위

  • 소유하고 있거나 명시적으로 테스트 권한을 부여받은 머신에서만 사용하십시오.
  • 취약한 프로필은 의도적으로 패치되지 않은 상태입니다. LAN, VPN, 클라우드 주소 또는 공용 인터넷에 노출하지 마십시오.
  • Vagrantfile은 기본적으로 GitLab을 호스트의 127.0.0.1:8443에만 포워딩하며(LAB_HTTPS_PORT로 사용자 지정 가능), 호스트 전용 게스트 주소를 사용합니다.
  • 포함된 검사는 비파괴적인 상태 및 인증 검사입니다. 파일 읽기 페이로드, 익스플로잇 체인, 지속성 또는 회피 로직은 포함되지 않습니다.
  • 작업이 끝나면 ./scripts/teardown-vm.sh로 랩을 제거하십시오.

사전 요구 사항

  • VirtualBox 7.x 및 Vagrant 2.x
  • VM에 사용 가능한 최소 8GB RAM
  • curl, openssl, bash
  • 약 12GB의 여유 디스크 공간

빌드 및 실행

root@kitploit:~
cd ~/gitlab-cve-lab
./scripts/setup-vm.sh

설정 스크립트는 VM을 생성하고, 공식 패키지 저장소에서 GitLab CE를 직접 설치한 후, 상태 엔드포인트를 기다립니다. https://127.0.0.1:8443 에서 랩을 여십시오(브라우저가 로컬 인증서에 대해 경고합니다). 기본값을 사용할 수 없을 때는 LAB_HTTPS_PORT와 LAB_SSH_PORT를 사용하십시오.

기본 프로필은 vulnerable이며, CVE-2026-85706에 대해 공개된 영향 범위에 속하는 GitLab CE 19.3.1-ce.0에 고정되어 있습니다. 패치된 비교 프로필을 빌드하려면 다음을 실행하십시오:

root@kitploit:~
LAB_PROFILE=patched ./scripts/setup-vm.sh

패치된 프로필은 GitLab CE 19.3.2-ce.0을 사용합니다. 패키지 저장소에서 해당 정확한 버전을 더 이상 제공하지 않는 경우, 설정을 실행하기 전에 GITLAB_VERSION을 벤더가 제공하는 패치된 버전으로 설정하십시오.

검증

root@kitploit:~
./scripts/smoke-test-vm.sh

스모크 테스트는 VM 상태, 로컬 전용 포트 도달 가능성, 그리고 repository-commits API에 대한 인증되지 않은 요청이 인증된 파일 읽기 작업으로 처리되지 않는지 확인합니다. 의도적으로 임의 파일을 검색하려고 시도하지 않습니다.

통제된 인증 테스트를 위해서는 GitLab UI에서 일회용 비공개 프로젝트를 생성하고, 테스트 커밋을 추가한 후, 해당 프로젝트 내의 경로만 사용하십시오. 민감한 파일 내용이 아닌 타임스탬프와 HTTP 상태 코드를 기록하십시오.

정리

root@kitploit:~
./scripts/teardown-vm.sh

이 명령은 VM, 연결된 디스크 및 생성된 인증서의 전원을 끄고 제거합니다.

참고 자료

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
  • GitLab 보안 권고: https://about.gitlab.com/releases/categories/releases/
  • CISA KEV 카탈로그: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

실습 자료

  • 아키텍처
  • 학습 목표
  • 빌드 가이드
  • 안전한 워크스루
  • 학생 실습
  • 강사 가이드
  • 정답
  • 모니터링 실습
  • 교정 실습
  • 증거 템플릿
  • 체크리스트
  • 채점 기준표
  • 문제 해결
  • 보고서 템플릿
  • 의존성 매니페스트
  • 보안 정책
  • 확장 목표
  • 실습 질문
  • 버전 매트릭스
  • 모의 시나리오: Project Lantern
  • 빠른 시작

라이선스

이 프로젝트는 MIT 라이선스에 따라 제공됩니다. 취약한 랩에 대한 책임 있는 사용 요구 사항은 라이선스 계약 및 보안 정책에 문서화되어 있습니다.

도구 다운로드
  • 학생 워크북
  • 진행자 가이드
  • 사고 대응 트랙
  • 탐지 엔지니어링
  • 컴플라이언스 실습
  • 위험 결정 기록
  • 증거 보관 연계
  • 용어집
  • 플랫폼 지원
  • 선택적 게스트 강화
  • 로컬 CI 검증
  • 라이선스 계약