Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-85706-PoC-Toolkit — Python toolkit para leitura não autenticada de arquivos no GitLab (CVE-2026-85706): exploit weaponizado com loot, shell, varredura em massa, além de auditoria e relatórios não intrusivos com o SafeChecker. | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-85706-poc-toolkit
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoSegurança Web

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Testes de Penetração
Red Teaming
GitHubtc4dy/cve-2026-85706-poc-toolkit

CVE-2026-85706-PoC-Toolkit

Python toolkit para leitura não autenticada de arquivos no GitLab (CVE-2026-85706): exploit weaponizado com loot, shell, varredura em massa, além de auditoria e relatórios não intrusivos com o SafeChecker.

Ver RepositórioSite
129há 20 diasAinda não revisado
Compartilhar

CVEPoC

CVE‑2026‑85706 – Kit de Ferramentas de Leitura de Arquivos Não Autenticada no GitLab

Python 3.8+ CVSS Author GitLab

⚠️ USO ÉTICO APENAS – TESTES DE SEGURANÇA AUTORIZADOS
Este repositório fornece ferramentas apenas para profissionais de segurança autorizados, blue teams e testadores de penetração.
O acesso não autorizado a sistemas de computador é ilegal sob o CFAA (EUA), Computer Misuse Act (Reino Unido), TCK 243/244 (Turquia) e leis similares em todo o mundo.


📖 Visão Geral da Vulnerabilidade

CVE‑2026‑85706 é uma vulnerabilidade crítica de leitura arbitrária de arquivos locais sem autenticação no GitLab CE/EE auto-gerenciado (versões 18.7 a 19.3.1) que permite a um atacante não autenticado ler qualquer arquivo no servidor através de uma única requisição HTTP para a API de commits.

Como funciona

  1. Incompatibilidade de parsing entre Workhorse e Puma – O GitLab Workhorse valida o caminho da requisição antes da decodificação percentual, enquanto o Puma/Rails o decodifica depois. Isso permite contornar as verificações de segurança do Workhorse usando caracteres codificados como %63ommits.
  2. Abertura de arquivo pré-autenticação – o endpoint /api/v4/projects/{id}/repository/commits abre o arquivo especificado em file.path antes que a autenticação seja aplicada.
  3. Echo de conteúdo via erro – se o arquivo contém uma %-sequence inválida, o Rack ecoa o conteúdo em um corpo 400 Bad Request, vazando o conteúdo completo.
  4. Impacto – segredos, tokens, chaves SSH, variáveis de CI/CD, credenciais de banco de dados e movimento lateral na infraestrutura do GitLab. Atualize imediatamente!

Versões Afetadas

  • 18.7.0 – 19.1.7 – vulnerável
  • 19.2.0 – 19.2.5 – vulnerável
  • 19.3.0 – 19.3.1 – vulnerável

Correção

  • Atualize para 19.1.8, 19.2.6 ou 19.3.2 ou mais recente.
  • Se a atualização não for possível, restrinja o acesso de rede ao GitLab (nunca o exponha à internet) e rotacione todos os tokens/segredos como solução temporária.

🧰 Ferramentas

FerramentaPropósitoUsuário Pretendido
exploit.pyKit de ferramentas completo com leitura de arquivos não autenticada, enumeração de loot, extração de token de admin, varredura em massa, shell interativo, rotação de proxy, modo stealth e relatórios em múltiplos formatos.Red teams / pentesters autorizados
safechecker.pyVerificador de vulnerabilidade não intrusivo que detecta a versão do GitLab, valida a exposição, audita cabeçalhos de segurança e avalia o risco sem ler nenhum arquivo. Gera relatórios JSON/CSV/HTML.Blue teams / auditores de segurança

📊 Comparação de Recursos

Recursoexploit.pysafechecker.py
Detecção de vulnerabilidade✅✅
Detecção de versão✅✅
Leitura de arquivos não autenticada✅❌
Enumeração de loot✅❌
Extração de token de admin✅❌
Shell interativo✅❌
Varredura em massa (multi-thread)✅✅
Auditoria de cabeçalhos de segurança❌✅
Verificação de TLS/certificado❌✅
Mapeamento MITRE ATT&CK✅✅
Suporte a proxy✅✅
Rotação de proxy✅❌
Rotação de User‑Agent (OPSEC)✅❌
Jitter / atraso (OPSEC)✅❌
Limitador de taxa adaptativo✅✅
Modo stealth✅❌
Impersonação de TLS com curl_cffi✅❌
Modo não intrusivo (seguro)❌✅
Saída JSON / JSONL / CSV / HTML✅✅
Saída em banco SQLite✅❌
Notificação via Webhook✅✅
Diff contra varredura anterior✅✅
Limpeza de logs (anti-forense)✅❌
User‑Agent personalizado✅✅
Controle de verificação SSL✅✅

🎯 Resumo de Casos de Uso

CenárioFerramenta Recomendada
Blue Team – verificar se seu GitLab é vulnerávelsafechecker.py
Auditoria de Segurança – avaliação de vulnerabilidade não intrusivasafechecker.py
Red Team – teste de penetração autorizado com exploração completaexploit.py
Bug Bounty – teste de divulgação responsávelsafechecker.py
Varredura em Massa – verificar múltiplos alvos quanto à vulnerabilidadeexploit.py (somente detecção)
Resposta a Incidentes – verificar se os sistemas foram comprometidossafechecker.py

⚙️ Instalação

git clone https://github.com/tc4dy/CVE-2026-85706-PoC-Toolkit
cd CVE-2026-85706-PoC-Toolkit
pip install -r requirements.txt

requirements.txt

requests
urllib3
curl_cffi
rich
pyyaml

📋 Parâmetros

Parâmetros do exploit.py

Baixar ferramenta