Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-85706 — Laboratório GitLab isolado baseado em Vagrant para testes defensivos autorizados e validação do CVE-2026-85706, com perfis vulnerável e corrigido, além de exercícios para alunos. | Kitploit
Ferramentas/GitHubGitHub/s3v3n-jg/cve-2026-85706
Ferramentas DefensivasAnálise de VulnerabilidadesVirtualização para SegurançaTestes de PenetraçãoAprendizado e EducaçãoResposta a IncidentesLabs e Prática
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

Laboratório GitLab isolado baseado em Vagrant para testes defensivos autorizados e validação do CVE-2026-85706, com perfis vulnerável e corrigido, além de exercícios para alunos.

Ver Repositório
1há 14h 34mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Validação do CVE-2026-85706 no GitLab

Este diretório cria um laboratório GitLab isolado e exclusivamente local para testes defensivos autorizados do CVE-2026-85706. O CVE afeta o confinamento de caminho e a aplicação de autenticação da API repository-commits do GitLab CE/EE. Ele usa um guest Ubuntu completo.

Segurança e escopo

  • Use apenas em uma máquina que você possui ou está explicitamente autorizado a testar.
  • O perfil vulnerável é intencionalmente não corrigido. Não o exponha a uma LAN, VPN, endereço de nuvem ou à Internet pública.
  • O Vagrantfile encaminha o GitLab apenas para 127.0.0.1:8443 no host por padrão (personalizável com LAB_HTTPS_PORT) e usa um endereço de guest host-only.
  • As verificações incluídas são verificações não destrutivas de integridade e autenticação. Elas não incluem payload de leitura de arquivo, cadeia de exploração, persistência ou lógica de evasão.
  • Destrua o laboratório quando terminar com ./scripts/teardown-vm.sh.

Pré-requisitos

  • VirtualBox 7.x e Vagrant 2.x
  • Pelo menos 8 GB de RAM disponíveis para a VM
  • curl, e
openssl
bash
  • Aproximadamente 12 GB de espaço livre em disco
  • Compilar e executar

    root@kitploit:~
    cd ~/gitlab-cve-lab
    ./scripts/setup-vm.sh
    

    O script de configuração cria uma VM, instala o GitLab CE diretamente do repositório oficial de pacotes e aguarda o endpoint de integridade. Abra o laboratório em https://127.0.0.1:8443 (o navegador avisará sobre o certificado local). Use LAB_HTTPS_PORT e LAB_SSH_PORT quando os padrões não estiverem disponíveis.

    O perfil padrão é vulnerable, fixado no GitLab CE 19.3.1-ce.0, que está no intervalo afetado publicado para o CVE-2026-85706. Para compilar o perfil de comparação corrigido, execute:

    root@kitploit:~
    LAB_PROFILE=patched ./scripts/setup-vm.sh
    

    O perfil corrigido usa o GitLab CE 19.3.2-ce.0. Se o repositório de pacotes não oferecer mais essa versão exata, defina GITLAB_VERSION para uma versão corrigida fornecida pelo fornecedor antes de executar a configuração.

    Validação

    root@kitploit:~
    ./scripts/smoke-test-vm.sh
    

    O smoke test verifica a integridade da VM, a acessibilidade da porta apenas local e que uma requisição não autenticada à API repository-commits não seja tratada como uma operação autenticada de leitura de arquivo. Ele intencionalmente não tenta recuperar arquivos arbitrários.

    Para um teste autenticado controlado, crie um projeto privado descartável na interface do GitLab, adicione um commit de teste e use apenas caminhos dentro desse projeto. Registre timestamps e códigos de status HTTP, não conteúdos de arquivos sensíveis.

    Desmontagem

    root@kitploit:~
    ./scripts/teardown-vm.sh
    

    Isso desliga e destrói a VM, seu disco anexado e seu certificado gerado.

    Referências

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
    • Avisos de segurança do GitLab: https://about.gitlab.com/releases/categories/releases/
    • Catálogo KEV da CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

    Materiais de exercício

    • Arquitetura
    • Objetivos de aprendizagem
    • Guia de compilação
    • Passo a passo seguro
    • Exercício do aluno
    • Guia do instrutor
    • Gabarito
    • Exercício de monitoramento
    • Exercício de remediação
    • Modelo de evidências
    • Lista de verificação
    • Rubrica de avaliação
    • Solução de problemas
    • Modelo de relatório
    • Manifesto de dependências
    • Política de segurança
    • Metas adicionais
    • Perguntas do exercício
    • Matriz de versões
    • Cenário simulado: Projeto Lantern
    • Início rápido
    • Caderno de exercícios do aluno
    • Guia do facilitador
    • Trilha de resposta a incidentes
    • Engenharia de detecção
    • Exercício de conformidade
    • Registro de decisão de risco
    • Cadeia de custódia de evidências
    • Glossário
    • Suporte de plataforma
    • Hardening opcional do guest
    • Validação de CI local
    • Contrato de licença

    Licença

    Este projeto está disponível sob a Licença MIT. Os requisitos de uso responsável para o laboratório vulnerável estão documentados no contrato de licença e na política de segurança.

    Baixar ferramenta