Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghe-push-option-rce-scanner — Сканер: CVE-2026-3854 GitHub Enterprise Server — RCE до аутентификации через инъекцию push-опций — Python-чекер (CISA KEV) | Kitploit
Инструменты/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
РазведкаСканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubridhinva/ghe-push-option-rce-scanner

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ghe-push-option-rce-scanner

Сканер: CVE-2026-3854 GitHub Enterprise Server — RCE до аутентификации через инъекцию push-опций — Python-чекер (CISA KEV)

Репозиторий
51 месяц назадЕщё не проверено

CVE-2026-3854 — RCE в GitHub Enterprise Server через инъекцию push-опций

Обзор

Некорректная нейтрализация значений push-опций в GHE. Злоумышленник с доступом на push получает RCE на инстансе.

ПолеЗначение
CVECVE-2026-3854
КритичностьCRITICAL
ПродуктGitHub Enterprise Server
CISA KEV2026-03-10
Тип атакиRCE через инъекцию push-опций
Требуется аутентификацияНет

Затронутые версии

СтатусВерсии
❌ УязвимыеGitHub Enterprise Server (все версии до исправлений)
✅ ИсправленоИсправлено в 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4

Установка

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

Использование

Сканирование одной цели

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

Массовое сканирование из файла

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

Показать информацию об уязвимости

root@kitploit:~
python3 ghe_rce_scanner.py --info

Как это работает

Сканер проверяет наличие открытых конечных точек, связанных с этой уязвимостью, и сообщает потенциальные цели для ручной проверки.

Ссылки

ИсточникСсылка
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Запись NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-3854

Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ незаконен.

Автор

@c_y_p_h3r — охотник за багами (bug bounty) и исследователь безопасности

Скачать инструмент
Рекомендации вендораhttps://security.paloaltonetworks.com/CVE20263854