ridhinva/ghe-push-option-rce-scanner

GitHub: ridhinva/ghe-push-option-rce-scanner

针对 CVE-2026-3854 GitHub Enterprise Server Push Option 注入 RCE 漏洞的专用检测扫描器,支持单目标和批量扫描。

Stars: 0 | Forks: 0

# CVE-2026-3854 — 通过 Push Option 注入实现 GitHub Enterprise Server RCE

## 概述 **GHE 中的 push option 值未能被正确中和。拥有 push 权限的攻击者可以在实例上实现 RCE。** | 字段 | 值 | |-------|-------| | CVE | CVE-2026-3854 | | 严重性 | 严重 | | 产品 | GitHub Enterprise Server | | CISA KEV | 2026-03-10 | | 攻击类型 | 通过 Push Option 注入实现 RCE | | 身份验证要求 | 无 | ### 受影响版本 | 状态 | 版本 | |--------|----------| | ❌ 存在漏洞 | GitHub Enterprise Server(修复前的所有版本) | | ✅ 已修复 | 在 3.14.25, 3.15.20, 3.16.16, 3.17.13, 3.18.7, 3.19.4 中已修复 | ## 安装 ``` # 克隆 git clone https://github.com/ridhinva/CVE-2026-3854-GHE-RCE.git cd CVE-2026-3854-GHE-RCE # 安装 deps(如果有) pip install requests ``` ## 用法 ### 扫描单个目标 ``` python3 ghe_rce_scanner.py example.com python3 ghe_rce_scanner.py https://192.168.1.1 ``` ### 从文件批量扫描 ``` echo "target1.com" > targets.txt echo "target2.com" >> targets.txt python3 ghe_rce_scanner.py targets.txt ``` ### 显示漏洞信息 ``` python3 ghe_rce_scanner.py --info ``` ## 工作原理 扫描器会检查与此漏洞相关的暴露 endpoint,并报告潜在目标以供手动验证。 ## 参考 | 来源 | 链接 | |--------|------| | CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog | | NVD 条目 | https://nvd.nist.gov/vuln/detail/CVE-2026-3854 | | 厂商公告 | https://security.paloaltonetworks.com/CVE20263854 | ## 免责声明 仅供授权的安全测试和教育目的使用。未经授权的访问是非法的。 ## 作者 **@c_y_p_h3r** — Bug bounty 猎手兼安全研究员
标签:CISA项目, GitHub企业版, Maven, Python, 加密, 无后门, 无服务器架构, 漏洞扫描器, 漏洞验证, 逆向工具