Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3854-lab — 本地刻意设计为易受攻击的实验室,包含引导式工作坊和 CTF 挑战,用于练习针对 Docker 化 Git 服务器的 Git push-option RCE、不安全反序列化、重复键解析和配置覆盖。 | Kitploit
工具/GitHubGitHub/royaleybovich/cve-2026-3854-lab
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育学习路径与课程实验室与实践
GitHubroyaleybovich/cve-2026-3854-lab

CVE-2026-3854-lab

本地刻意设计为易受攻击的实验室,包含引导式工作坊和 CTF 挑战,用于练习针对 Docker 化 Git 服务器的 Git push-option RCE、不安全反序列化、重复键解析和配置覆盖。

查看仓库
1016天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Flagship 实验室 #001:从 Git 推送选项到 RCE

CI License: GPL-3.0-or-later

一个本地学习实验室和研究实验室,灵感来自 CVE-2026-3854 背后公开记录的漏洞概念。这两种体验都会对 ForgeDock(一个虚构的 Git 服务器)执行真实的经过身份验证的 Git 推送;即研究实验室。

Flagship 着陆页,显示学习实验室和研究实验室选项

[!CAUTION] 本项目故意包含漏洞。仅限本地运行。请勿将其端口暴露到公共或共享网络。切勿在生产环境中使用。

[!NOTE] 本仓库以只读教育参考资料的形式发布。不接受公开的 issue、拉取请求、功能请求或支持请求。请按照 SECURITY.md 中的说明私下报告意外的安全边界缺陷。

选择体验

学习实验室

一个引导式工作坊,教授推送选项、不安全的序列化、重复键解析、配置覆盖以及受限的执行链。课程将简短讲解与针对运行中实验室的安全实验相结合。

研究实验室

一种 CTF 风格的体验,包含三张顺序排列的挑战卡片、可选提示和后端生成的 flag。正常 UI 不暴露源码、跟踪信息、序列化器输出、执行门输出或引导式演练。

快速开始

root@kitploit:~
git clone https://github.com/royaleybovich/CVE-2026-3854-lab.git
cd CVE-2026-3854-lab
docker compose up -d --build

无需设置 flag 或凭据。首次启动时,一次性初始化器会在私有 Docker 卷中创建独立的随机证明值和服务凭据。make up 是等效的便捷命令。只有在需要覆盖默认值或在 Docker 之外保留显式值时,才需要可选的 .env。

服务本地 URL
Flagshiphttp://localhost:8080
ForgeDockhttp://localhost:3000
Web Terminalhttp://localhost:7681

临时实验室账户如下:

root@kitploit:~
Username: devuser
Password: devpass

这些公开凭据仅存在于本地的一次性实验室中。请勿在其他地方复用。

系统要求

  • Docker Engine 或 Docker Desktop
  • Docker Compose v2(docker compose)
  • Git
  • 首次构建大约需要 4 个 CPU 核心、6 GB 可供 Docker 使用的内存以及 8 GB 可用磁盘空间

发布就绪性检查已在 Apple Silicon(arm64)上验证通过。在其他操作系统和 CPU 架构上,除非其干净克隆检查已被记录,否则不声称已通过验证。

基本操作

root@kitploit:~
make up                 # build and start; private lab state is generated automatically
make logs               # follow service logs
make reset              # delete lab repositories/progress and rebuild
make down               # stop the lab without deleting Docker volumes
make test               # run unit and live integration tests

make reset 会删除 Docker 卷,包括实验室仓库、运行时进度、证明值和内部凭据。下次启动时会自动生成全新的私有值。

安全模型

已发布的端口绑定到 127.0.0.1。Redis、Hook 执行器和内部处理服务不会对外发布。执行器没有 Docker socket 或主机文件系统挂载,会丢弃 Linux capabilities,使用只读文件系统,不接受任何 shell 命令或调用方控制的环境,并且只能调用实验室专属的精确证明可执行文件。这些控制措施限制了练习范围,但并不能使其可以安全地公开暴露。

架构

root@kitploit:~
Browser / Git client
        ↓
Flagship portal / ForgeDock
        ↓
Internal processing network
        ↓
Constrained executor

请参阅系统概述、推送选项处理、威胁模型和本地部署指南。

范围免责声明

ForgeDock 是对 CVE-2026-3854 背后公开记录的漏洞概念进行的有意简化和安全受限的重构。它不复制 GitHub 的专有实现。字段名称、服务边界和执行行为与实际 GitHub 和 GitHub Enterprise Server 的实现有所不同。

这种故意包含漏洞的行为是为本实验室在下游添加的,并非上游 Forgejo 的漏洞。ForgeDock 不是 GitHub,本项目与 GitHub、Forgejo、Wiz 或所引用的研究人员无任何关联,也未获得其认可。

致谢

  • 感谢 Sagi Tzadik 和 Wiz Research 所做的公开漏洞研究,为学习概念提供了灵感。
  • 感谢 Forgejo 及其贡献者提供的下游服务器基础。确切来源见 docs/upstream-forgejo.md。
  • 感谢 FastAPI、Redis 和 ttyd 的贡献者,这些项目用于本地打包。

这些致谢仅说明来源和依赖关系,不表示合作、认可或背书。

许可证与声明

Flagship 创建的软件和课程内容依据 GPL-3.0-or-later 许可,除非某个文件声明了其他兼容许可证。请参阅 LICENSE、NOTICE.md、Forgejo 来源说明和 TRADEMARKS.md。现有的第三方许可证和声明仍然有效。

下载工具