Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghes-cve-scanner — Сканирует экземпляры GitHub Enterprise Server на наличие CVE-2026-3854 и CVE-2026-4821, обеспечивая обнаружение на основе версий с пакетным сканированием и несколькими форматами вывода. | Kitploit
Инструменты/GitHubGitHub/isagoakira/ghes-cve-scanner
Безопасность облачной инфраструктурыОборонительные ИнструментыСканеры уязвимостейАудит конфигурацииСетевая безопасность
GitHubisagoakira/ghes-cve-scanner

ghes-cve-scanner

Сканирует экземпляры GitHub Enterprise Server на наличие CVE-2026-3854 и CVE-2026-4821, обеспечивая обнаружение на основе версий с пакетным сканированием и несколькими форматами вывода.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GHES CVE Scanner

Определяет, затронуты ли экземпляры GitHub Enterprise Server (GHES) уязвимостями CVE-2026-3854 и CVE-2026-4821.

Справочная информация о CVE

CVE-2026-3854 (CVSS 8.7)

Git Push RCE — компонент babeld не очищает точки с запятой в опциях git push, что позволяет удалённое выполнение кода.

Затронутые версии:

MajorЗатронутый диапазонМинимальная безопасная версия
3.14.x<= 3.14.243.14.25
3.15.x<= 3.15.193.15.20
3.16.x<= 3.16.153.16.16
3.17.x<= 3.17.123.17.13
3.18.x<= 3.18.63.18.7
3.19.x<= 3.19.33.19.4
3.20.x+Не затронуты—

CVE-2026-4821 (CVSS 7.2)

Инъекция через прокси в Management Console — поля конфигурации прокси не очищают метасимволы оболочки.

Затронутые версии:

  • 3.20.0
  • 3.15.x <= 3.15.20
  • 3.14.x и все более ранние версии

Исправлено в: 3.20.1, 3.15.21

Установка

Вариант 1: pip

root@kitploit:~
pip install ghes-cve-scanner

Вариант 2: Из исходного кода

root@kitploit:~
git clone https://github.com/isagoakira/ghes-cve-scanner.git
cd ghes-cve-scanner
pip install -e .

Использование

Сканирование одного экземпляра

root@kitploit:~
python scanner.py scan https://ghes.company.com

Пакетное сканирование

root@kitploit:~
python scanner.py scan-batch instances.csv -o report.html

Формат CSV

root@kitploit:~
url,ip,port
https://ghes1.company.com,10.0.1.1,443
https://ghes2.company.com,10.0.1.2,443

Параметры CLI

Глобальные параметры

ПараметрОписаниеПо умолчанию
--timeout NТаймаут HTTP в секундах5
--retries NКоличество повторных попыток2
--verbose, -vВключить подробный выводfalse

Подкоманда scan

ПараметрОписание
urlURL экземпляра GHES
--cve-only CVE_IDСканировать только указанную CVE
--format, -fФормат вывода (console/json/csv/html)
--output, -oПуть к файлу вывода
--exit-codeВключить коды выхода

Подкоманда scan-batch

ПараметрОписание
fileПуть к CSV-файлу
--url-column NИндекс столбца URL
--ip-column NИндекс столбца IP
--port-column NИндекс столбца порта
--format, -fФормат вывода
--output, -oПуть к файлу вывода
--workers NМаксимальное количество параллельных потоков
--exit-codeВключить коды выхода

Коды выхода

КодЗначение
0Все экземпляры безопасны
1Как минимум один экземпляр уязвим
2Как минимум один экземпляр не удалось просканировать

Краткий справочник по версиям

Версия GHESCVE-2026-3854CVE-2026-4821
3.14.0 - 3.14.24УЯЗВИМАУЯЗВИМА
3.14.25+БЕЗОПАСНАУЯЗВИМА
3.15.0 - 3.15.20УЯЗВИМАУЯЗВИМА
3.15.21+БЕЗОПАСНАБЕЗОПАСНА
3.16.0 - 3.16.15УЯЗВИМАУЯЗВИМА
3.16.16+БЕЗОПАСНАУЯЗВИМА
3.17.0 - 3.17.12УЯЗВИМАУЯЗВИМА
3.17.13+БЕЗОПАСНАУЯЗВИМА
3.18.0 - 3.18.6УЯЗВИМАУЯЗВИМА
3.18.7+БЕЗОПАСНАУЯЗВИМА
3.19.0 - 3.19.3УЯЗВИМАУЯЗВИМА
3.19.4+БЕЗОПАСНАУЯЗВИМА
3.20.0БЕЗОПАСНАУЯЗВИМА
3.20.1+БЕЗОПАСНАБЕЗОПАСНА

Примеры скриптов

root@kitploit:~
# Сканирование одного экземпляра
./examples/single_instance.sh https://ghes.company.com

# Пакетное сканирование
./examples/batch_scan.sh instances.csv report.html

# Интеграция с CI
# См. examples/ci_integration.sh

Возможности

  • Ноль внешних зависимостей — только стандартная библиотека Python
  • Конфиденциальность — данные не отправляются во внешние сервисы
  • Плавная деградация — переключение на HTTP, если paramiko недоступен
  • Параллельное сканирование — пакетное сканирование с ThreadPoolExecutor
  • Несколько форматов — вывод в JSON/CSV/HTML/Console

Лицензия

Лицензия MIT

Скачать инструмент