Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-85706-gitlab-poc — Go exploit para CVE-2026-85706, uma leitura arbitrária de arquivos não autenticada no GitLab CE/EE Workhorse via bypass de codificação de URL, com requisições concorrentes e TLS skip. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosSegurança WebTestes de Penetração
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

Go exploit para CVE-2026-85706, uma leitura arbitrária de arquivos não autenticada no GitLab CE/EE Workhorse via bypass de codificação de URL, com requisições concorrentes e TLS skip.

Ver Repositório
há 10h 4mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-85706

Descrição

Vulnerabilidade de leitura arbitrária de arquivos sem autenticação no GitLab CE/EE (CVE-2026-85706).

Versões afetadas:

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

Versões corrigidas:

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

Detalhes da Vulnerabilidade

A vulnerabilidade existe no componente Workhorse do GitLab. A regex do workhorse vê um caminho codificado, enquanto o Puma o decodifica. O File.open(file.path) do Rails é chamado antes da autenticação, e o parse urlencoded interpola a codificação % inválida no corpo 400, causando o vazamento do conteúdo do arquivo.

Funcionalidades

  • Explora a vulnerabilidade CVE-2026-85706
  • Leitura arbitrária de arquivos via bypass de codificação de URL
  • Suporte para versões do GitLab CE/EE 18.7 – 19.3.1
  • Opção de ignorar verificação TLS
  • Suporte a requisições concorrentes
  • Saída com cores para melhor legibilidade

Uso

root@kitploit:~
# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

Argumentos de linha de comando

ArgumentoDescriçãoPadrão
-uURL alvo (ex.: https://gitlab.example.com)-
-fArquivo a ser lido (ex.: /etc/passwd)-
-kIgnorar verificação TLSfalse
-tNúmero de threads concorrentes1
-vSaída detalhadafalse

Exemplo

root@kitploit:~
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

Isso tentará ler o arquivo /etc/shadow da instância GitLab alvo, ignorando a verificação TLS.

Referências

  • CVE ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • GitLab Security Advisory
  • Autor: Gagaltotal666 - GhostGTR666
  • GitHub: github.com/gagaltotal
Baixar ferramenta