Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-85706-gitlab-poc — Go-эксплойт для CVE-2026-85706 — неаутентифицированное произвольное чтение файлов в GitLab CE/EE Workhorse через обход с использованием URL-кодирования, с параллельными запросами и пропуском проверки TLS. | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхВеб-безопасностьТестирование на Проникновение
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

Go-эксплойт для CVE-2026-85706 — неаутентифицированное произвольное чтение файлов в GitLab CE/EE Workhorse через обход с использованием URL-кодирования, с параллельными запросами и пропуском проверки TLS.

Репозиторий
3321 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-85706

Описание

Уязвимость неаутентифицированного произвольного чтения файлов в GitLab CE/EE (CVE-2026-85706).

Уязвимые версии:

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

Исправленные версии:

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

Детали уязвимости

Уязвимость существует в компоненте Workhorse GitLab. Регулярное выражение Workhorse видит закодированный путь, тогда как Puma его декодирует. Rails File.open(file.path) вызывается до аутентификации, а urlencoded-парсинг интерполирует некорректную %-кодировку в тело ответа 400, что приводит к утечке содержимого файла.

Возможности

  • Эксплуатация уязвимости CVE-2026-85706
  • Произвольное чтение файлов через обход URL-кодирования
  • Поддержка GitLab CE/EE версий 18.7 – 19.3.1
  • Опция пропуска проверки TLS
  • Поддержка параллельных запросов
  • Цветной вывод для лучшей читаемости

Использование

# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

Аргументы командной строки

АргументОписаниеПо умолчанию
-uЦелевой URL (например, https://gitlab.example.com)-
-fФайл для чтения (например, /etc/passwd)-
-kПропустить проверку TLSfalse
-tКоличество параллельных потоков1
-vПодробный выводfalse

Пример

./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

Это попытается прочитать файл /etc/shadow из целевого экземпляра GitLab, пропуская проверку TLS.

Ссылки

  • CVE ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • GitLab Security Advisory
  • Автор: Gagaltotal666 - GhostGTR666
  • GitHub: github.com/gagaltotal
Скачать инструмент