Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-85706 — 基于 Vagrant 的隔离 GitLab 实验环境,用于对 CVE-2026-85706 进行授权的防御性测试与验证,包含易受攻击和已修补的配置档以及学生练习。 | Kitploit
工具/GitHubGitHub/s3v3n-jg/cve-2026-85706
防御工具漏洞分析安全虚拟化渗透测试学习与教育事件响应实验室与实践
GitHubs3v3n-jg/cve-2026-85706

CVE-2026-85706

基于 Vagrant 的隔离 GitLab 实验环境,用于对 CVE-2026-85706 进行授权的防御性测试与验证,包含易受攻击和已修补的配置档以及学生练习。

查看仓库
114小时36分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-85706 GitLab 验证实验室

本目录构建了一个隔离的、仅限本地的 GitLab 实验室,用于对 CVE-2026-85706 进行授权的防御性测试。该 CVE 影响 GitLab CE/EE 仓库提交 API 的路径限制和身份验证强制执行。它使用完整的 Ubuntu 客户机。

安全与范围

  • 仅在您拥有或明确授权测试的机器上使用。
  • 易受攻击的配置文件故意未打补丁。请勿将其暴露到局域网、VPN、云地址或公共互联网。
  • 默认情况下,Vagrantfile 仅将 GitLab 转发到主机上的 127.0.0.1:8443(可通过 LAB_HTTPS_PORT 自定义),并使用仅主机模式的客户机地址。
  • 包含的检查是非破坏性的健康检查和身份验证检查。它们不包含文件读取载荷、漏洞利用链、持久化或规避逻辑。
  • 完成后使用 ./scripts/teardown-vm.sh 销毁实验室。

先决条件

  • VirtualBox 7.x 和 Vagrant 2.x
  • 虚拟机至少需要 8 GB 可用内存
  • curl、openssl 和 bash
  • 大约 12 GB 可用磁盘空间

构建与运行

root@kitploit:~
cd ~/gitlab-cve-lab
./scripts/setup-vm.sh

安装脚本会创建虚拟机,直接从官方软件包仓库安装 GitLab CE,并等待健康检查端点。在 https://127.0.0.1:8443 打开实验室(浏览器会警告本地证书)。当默认端口不可用时,使用 LAB_HTTPS_PORT 和 LAB_SSH_PORT。

默认配置文件为 vulnerable,固定使用 GitLab CE 19.3.1-ce.0,该版本位于 CVE-2026-85706 公布的受影响范围内。要构建已修补的对比配置文件,请运行:

root@kitploit:~
LAB_PROFILE=patched ./scripts/setup-vm.sh

已修补的配置文件使用 GitLab CE 19.3.2-ce.0。如果软件包仓库不再提供该确切版本,请在运行安装前将 GITLAB_VERSION 设置为供应商提供的已修补版本。

验证

root@kitploit:~
./scripts/smoke-test-vm.sh

冒烟测试会验证虚拟机健康状况、仅本地端口可达性,以及对仓库提交 API 的未认证请求不会被当作已认证的文件读取操作处理。它有意不尝试检索任意文件。

对于受控的已认证测试,请在 GitLab UI 中创建一个一次性的私有项目,添加一个测试提交,并仅使用该项目内的路径。记录时间戳和 HTTP 状态码,而不是敏感文件内容。

销毁

root@kitploit:~
./scripts/teardown-vm.sh

这会关闭并销毁虚拟机、其附加磁盘及其生成的证书。

参考资料

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-85706
  • GitLab 安全公告: https://about.gitlab.com/releases/categories/releases/
  • CISA KEV 目录: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

练习材料

  • 架构
  • 学习目标
  • 构建指南
  • 安全演练
  • 学生练习
  • 讲师指南
  • 答案要点
  • 监控练习
  • 修复练习
  • 证据模板
  • 检查清单
  • 评分标准
  • 故障排除
  • 报告模板
  • 依赖清单
  • 安全策略
  • 进阶目标
  • 练习问题
  • 版本矩阵
  • 模拟场景:Project Lantern
  • 快速开始

许可证

本项目在 MIT 许可证 下提供。易受攻击实验室的负责任使用要求记录在许可协议和安全策略中。

下载工具
学生工作簿
  • 引导者指南
  • 事件响应轨道
  • 检测工程
  • 合规练习
  • 风险决策记录
  • 证据保管链
  • 术语表
  • 平台支持
  • 可选客户机加固
  • 本地 CI 验证
  • 许可协议