Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghes-cve-scanner — Scaneia instâncias do GitHub Enterprise Server em busca de CVE-2026-3854 e CVE-2026-4821, fornecendo detecção baseada em versão com varredura em lote e múltiplos formatos de saída. | Kitploit
Ferramentas/GitHubGitHub/isagoakira/ghes-cve-scanner
Segurança de Infraestrutura em NuvemFerramentas DefensivasScanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de Rede
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

Scaneia instâncias do GitHub Enterprise Server em busca de CVE-2026-3854 e CVE-2026-4821, fornecendo detecção baseada em versão com varredura em lote e múltiplos formatos de saída.

Ver Repositório
4há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE GHES

Detecta se instâncias do GitHub Enterprise Server (GHES) são afetadas pelas CVE-2026-3854 e CVE-2026-4821.

Contexto das CVEs

CVE-2026-3854 (CVSS 8.7)

RCE via Git Push — O componente babeld não sanitiza ponto e vírgula nas opções de git push, permitindo execução remota de código.

Versões afetadas:

MajorFaixa AfetadaVersão Segura Mínima
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+Não afetada—

CVE-2026-4821 (CVSS 7.2)

Injeção no Proxy do Management Console — Os campos de configuração de proxy não sanitizam metacaracteres de shell.

Versões afetadas:

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x e todas as versões anteriores

Corrigida em: 3.20.1, 3.15.21

Instalação

Opção 1: pip

root@kitploit:~
pip install ghes-cve-scanner

Opção 2: A partir do código-fonte

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

Uso

Verificação de instância única

root@kitploit:~
python scanner.py scan https://ghes.company.com

Verificação em lote

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

Formato CSV

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

Opções de CLI

Opções globais

OpçãoDescriçãoPadrão
--timeout NTimeout HTTP em segundos5
--retries NNúmero de tentativas2
--verbose, -vAtiva saída detalhadafalse

Subcomando scan

OpçãoDescrição
urlURL da instância GHES
--cve-only CVE_IDVerifica apenas a CVE especificada
--format, -fFormato de saída (console/json/csv/html)
--output, -oCaminho do arquivo de saída
--exit-codeAtiva códigos de saída

Subcomando scan-batch

OpçãoDescrição
fileCaminho do arquivo CSV
--url-column NÍndice da coluna de URL
--ip-column NÍndice da coluna de IP
--port-column NÍndice da coluna de porta
--format, -fFormato de saída
--output, -oCaminho do arquivo de saída
--workers NMáximo de threads paralelas
--exit-codeAtiva códigos de saída

Códigos de Saída

CódigoSignificado
0Todas as instâncias estão seguras
1Pelo menos uma instância está vulnerável
2Pelo menos uma instância não pôde ser verificada

Referência Rápida de Versões

Versão GHESCVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24VULNERÁVELVULNERÁVEL
3.14.25+SEGURAVULNERÁVEL
3.15.0 - 3.15.20VULNERÁVELVULNERÁVEL
3.15.21+SEGURASEGURA
3.16.0 - 3.16.15VULNERÁVELVULNERÁVEL
3.16.16+SEGURAVULNERÁVEL
3.17.0 - 3.17.12VULNERÁVELVULNERÁVEL
3.17.13+SEGURAVULNERÁVEL
3.18.0 - 3.18.6VULNERÁVELVULNERÁVEL
3.18.7+SEGURAVULNERÁVEL
3.19.0 - 3.19.3VULNERÁVELVULNERÁVEL
3.19.4+SEGURAVULNERÁVEL
3.20.0SEGURAVULNERÁVEL
3.20.1+SEGURASEGURA

Scripts de Exemplo

root@kitploit:~
# Verificação de instância única
./examples/single_instance.sh https://ghes.company.com

# Verificação em lote
./examples/batch_scan.sh instances.csv report.html

# Integração com CI
# Veja examples/ci_integration.sh

Recursos

  • Zero dependências externas — Apenas biblioteca padrão do Python
  • Privacidade — Nenhum dado enviado a serviços externos
  • Degradação graciosa — Usa HTTP como fallback se paramiko não estiver disponível
  • Verificação paralela — Verificações em lote com ThreadPoolExecutor
  • Múltiplos formatos — Saída em JSON/CSV/HTML/Console

Licença

Licença MIT

Baixar ferramenta