Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-85706-gitlab-poc — 针对 CVE-2026-85706 的 Go 漏洞利用程序,该漏洞是 GitLab CE/EE Workhorse 中通过 URL 编码绕过实现的未认证任意文件读取,支持并发请求和跳过 TLS 验证。 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-85706-gitlab-poc
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露Web安全渗透测试
GitHubgagaltotal/cve-2026-85706-gitlab-poc

CVE-2026-85706-gitlab-poc

针对 CVE-2026-85706 的 Go 漏洞利用程序,该漏洞是 GitLab CE/EE Workhorse 中通过 URL 编码绕过实现的未认证任意文件读取,支持并发请求和跳过 TLS 验证。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
10小时4分前尚未审核
分享

CVE-2026-85706

描述

GitLab CE/EE 未认证任意文件读取漏洞(CVE-2026-85706)。

受影响版本:

  • GitLab CE/EE 18.7 – 19.1.7
  • GitLab CE/EE 19.2.0 – 19.2.5
  • GitLab CE/EE 19.3.0 – 19.3.1

已修复版本:

  • GitLab 19.1.8
  • GitLab 19.2.6
  • GitLab 19.3.2

漏洞详情

该漏洞存在于 GitLab 的 Workhorse 组件中。Workhorse 的正则表达式看到的是编码后的路径,而 Puma 会对其进行解码。Rails 的 File.open(file.path) 在身份验证之前被调用,并且 urlencoded 解析会将无效的 % 编码插入到 400 响应体中,导致文件内容泄露。

功能特性

  • 利用 CVE-2026-85706 漏洞
  • 通过 URL 编码绕过实现任意文件读取
  • 支持 GitLab CE/EE 18.7 – 19.3.1 版本
  • 提供跳过 TLS 验证选项
  • 支持并发请求
  • 彩色输出,便于阅读

使用方法

root@kitploit:~
# Build the tool
go build -o CVE-2026-85706 CVE-2026-85706.go

# Run the exploit
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/passwd

命令行参数

参数描述默认值
-u目标 URL(例如 https://gitlab.example.com)-
-f要读取的文件(例如 /etc/passwd)-
-k跳过 TLS 验证false
-t并发线程数1
-v详细输出false

示例

root@kitploit:~
./CVE-2026-85706 -u https://gitlab.example.com -f /etc/shadow -k

这将尝试从目标 GitLab 实例读取 /etc/shadow 文件,并跳过 TLS 验证。

参考资料

  • CVE ID: CVE-2026-85706
  • CVE 2026-85706 : CVE-2026-85706
  • GitLab 安全公告
  • 作者:Gagaltotal666 - GhostGTR666
  • GitHub: github.com/gagaltotal
下载工具