Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghe-push-option-rce-scanner — Scanner: CVE-2026-3854 GitHub Enterprise Server RCE de pré-autenticação via Push Option Injection — verificador Python (CISA KEV) | Kitploit
Ferramentas/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise de VulnerabilidadesSegurança WebTestes de PenetraçãoRed Teaming
GitHubridhinva/ghe-push-option-rce-scanner

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

ghe-push-option-rce-scanner

Scanner: CVE-2026-3854 GitHub Enterprise Server RCE de pré-autenticação via Push Option Injection — verificador Python (CISA KEV)

Ver Repositório
5há 1 mêsAinda não revisado
Compartilhar

CVE-2026-3854 — RCE no GitHub Enterprise Server via Injeção de Opção de Push

Visão Geral

Neutralização inadequada de valores de opções de push no GHE. Atacante com acesso de push obtém RCE na instância.

CampoValor
CVECVE-2026-3854
GravidadeCRÍTICA
ProdutoGitHub Enterprise Server
CISA KEV2026-03-10
Tipo de AtaqueRCE via Injeção de Opção de Push
Autenticação NecessáriaNenhuma

Versões Afetadas

StatusVersões
❌ VulnerávelGitHub Enterprise Server (todas as versões anteriores às correções)
✅ CorrigidaCorrigida em 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4

Instalação

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

Uso

Escanear Alvo Único

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

Varredura em Massa a partir de Arquivo

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

Exibir Informações da Vulnerabilidade

root@kitploit:~
python3 ghe_rce_scanner.py --info

Como Funciona

O scanner verifica endpoints expostos associados a esta vulnerabilidade e relata alvos potenciais para verificação manual.

Referências

FonteLink
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrada NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854

Aviso Legal

Apenas para testes de segurança autorizados e fins educacionais. Acesso não autorizado é ilegal.

Autor

@c_y_p_h3r — Caçador de bug bounty e pesquisador de segurança

Baixar ferramenta
Aviso do Fornecedor
https://security.paloaltonetworks.com/CVE20263854