Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-85706 — Изолированная лаборатория GitLab на базе Vagrant для авторизованного защитного тестирования и валидации CVE-2026-85706, с уязвимым и исправленным профилями, а также упражнениями для студентов. | Kitploit
Инструменты/GitHubGitHub/s3v3n-jg/cve-2026-85706
Оборонительные ИнструментыАнализ уязвимостейВиртуализация для безопасностиТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на ИнцидентыЛаборатории и Практика
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

Изолированная лаборатория GitLab на базе Vagrant для авторизованного защитного тестирования и валидации CVE-2026-85706, с уязвимым и исправленным профилями, а также упражнениями для студентов.

Репозиторий
114 ч 34 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория валидации CVE-2026-85706 для GitLab

Этот каталог создаёт изолированную локальную лабораторию GitLab для авторизованного защитного тестирования CVE-2026-85706. Уязвимость затрагивает ограничение пути и принудительную аутентификацию в API repository-commits GitLab CE/EE. Используется полноценный гостевой образ Ubuntu.

Безопасность и область применения

  • Используйте только на машине, которой вы владеете или которую вам явно разрешено тестировать.
  • Уязвимый профиль намеренно оставлен без патча. Не предоставляйте к нему доступ через LAN, VPN, облачный адрес или публичный Интернет.
  • Vagrantfile по умолчанию перенаправляет GitLab только на 127.0.0.1:8443 на хосте (настраивается через LAB_HTTPS_PORT) и использует host-only адрес гостевой системы.
  • Включённые проверки являются недеструктивными проверками работоспособности и аутентификации. Они не содержат полезной нагрузки для чтения файлов, цепочки эксплуатации, механизмов закрепления или обхода защиты.
  • Уничтожьте лабораторию по завершении с помощью ./scripts/teardown-vm.sh.

Предварительные требования

  • VirtualBox 7.x и Vagrant 2.x
  • Не менее 8 ГБ оперативной памяти, доступной для виртуальной машины
  • curl, openssl и bash
  • Примерно 12 ГБ свободного дискового пространства
  • Сборка и запуск

    root@kitploit:~
    cd ~/gitlab-cve-lab
    ./scripts/setup-vm.sh
    

    Скрипт установки создаёт виртуальную машину, устанавливает GitLab CE напрямую из официального репозитория пакетов и ожидает готовности health-эндпоинта. Откройте лабораторию по адресу https://127.0.0.1:8443 (браузер предупредит о локальном сертификате). Используйте LAB_HTTPS_PORT и LAB_SSH_PORT, если порты по умолчанию недоступны.

    Профиль по умолчанию — vulnerable, привязанный к GitLab CE 19.3.1-ce.0, который входит в диапазон затронутых версий, опубликованный для CVE-2026-85706. Чтобы собрать профиль с исправлением для сравнения, выполните:

    root@kitploit:~
    LAB_PROFILE=patched ./scripts/setup-vm.sh
    

    Профиль с исправлением использует GitLab CE 19.3.2-ce.0. Если репозиторий пакетов больше не предлагает эту конкретную версию, задайте GITLAB_VERSION как предоставленную вендором исправленную версию перед запуском установки.

    Валидация

    root@kitploit:~
    ./scripts/smoke-test-vm.sh
    

    Smoke-тест проверяет работоспособность виртуальной машины, доступность портов только локально и то, что неаутентифицированный запрос к API repository-commits не рассматривается как аутентифицированная операция чтения файлов. Он намеренно не пытается получить произвольные файлы.

    Для контролируемого аутентифицированного теста создайте одноразовый приватный проект в интерфейсе GitLab, добавьте тестовый коммит и используйте только пути в пределах этого проекта. Фиксируйте временные метки и коды состояния HTTP, а не содержимое конфиденциальных файлов.

    Удаление

    root@kitploit:~
    ./scripts/teardown-vm.sh
    

    Эта команда выключает и уничтожает виртуальную машину, подключённый к ней диск и сгенерированный сертификат.

    Ссылки

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
    • Рекомендации по безопасности GitLab: https://about.gitlab.com/releases/categories/releases/
    • Каталог CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

    Материалы для упражнений

    • Архитектура
    • Цели обучения
    • Руководство по сборке
    • Безопасное прохождение
    • Упражнение для студентов
    • Руководство для инструктора
    • Ключ с ответами
    • Упражнение по мониторингу
    • Упражнение по устранению
    • Шаблон доказательств
    • Контрольный список
    • Критерии оценивания
    • Устранение неполадок
    • Шаблон отчёта
    • Манифест зависимостей
    • Политика безопасности
    • Дополнительные цели
    • Вопросы к упражнению
    • Матрица версий
    • Мок-сценарий: Project Lantern
    • Быстрый старт
    • Рабочая тетрадь студента
    • Руководство для фасилитатора
    • Направление реагирования на инциденты
    • Инженерия обнаружения
    • Упражнение по соответствию
    • Запись решения о риске
    • Цепочка сохранности доказательств
    • Глоссарий
    • Поддержка платформ
    • Опциональное усиление гостевой системы
    • Локальная валидация CI
    • Лицензионное соглашение

    Лицензия

    Этот проект доступен под лицензией MIT. Требования ответственного использования для уязвимой лаборатории описаны в лицензионном соглашении и политике безопасности.

    Скачать инструмент