Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghe-push-option-rce-scanner — 扫描器:CVE-2026-3854 GitHub Enterprise Server 认证前 RCE(通过 Push Option Injection 漏洞)— Python 检测器(CISA KEV) | Kitploit
工具/GitHubGitHub/ridhinva/ghe-push-option-rce-scanner
侦察漏洞扫描器Web漏洞扫描器漏洞分析Web安全渗透测试红队
GitHubridhinva/ghe-push-option-rce-scanner

ghe-push-option-rce-scanner

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

扫描器:CVE-2026-3854 GitHub Enterprise Server 认证前 RCE(通过 Push Option Injection 漏洞)— Python 检测器(CISA KEV)

查看仓库
12天前尚未审核

CVE-2026-3854 — 通过 Push Option 注入实现 GitHub Enterprise Server RCE

概述

GHE 中 push option 值的中和不当。具有推送权限的攻击者可在实例上实现 RCE。

字段值
CVECVE-2026-3854
严重性CRITICAL
产品GitHub Enterprise Server
CISA KEV2026-03-10
攻击类型通过 Push Option 注入实现 RCE
所需认证无

受影响版本

状态版本
❌ 受影响GitHub Enterprise Server(修复前的所有版本)
✅ 已修复修复于 3.14.25、3.15.20、3.16.16、3.17.13、3.18.7、3.19.4

安装

root@kitploit:~
# Clone
git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git
cd CVE-2026-3854-GHE-RCE

# Install deps (if any)
pip install requests

使用方法

扫描单个目标

root@kitploit:~
python3 ghe_rce_scanner.py example.com
python3 ghe_rce_scanner.py https://192.168.1.1

从文件批量扫描

root@kitploit:~
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 ghe_rce_scanner.py targets.txt

显示漏洞信息

root@kitploit:~
python3 ghe_rce_scanner.py --info

工作原理

扫描器检查与此漏洞相关的暴露端点,并报告潜在目标以供手动验证。

参考

来源链接
CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD 条目https://nvd.nist.gov/vuln/detail/CVE-2026-3854
厂商公告

免责声明

仅用于授权安全测试和教育目的。未经授权的访问属违法行为。

作者

@c_y_p_h3r — 漏洞赏金猎人兼安全研究员

下载工具
https://security.paloaltonetworks.com/CVE20263854