Sploitus

Exploit for CVE-2026-85706-PoC

kitploit · 2026-09-12

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOLIVAQUAANT-CVE-2026-85706-POC
# CVE-2026-85706: lectura arbitraria de archivos locales sin autenticación en GitLab CE/EE

**CVE-2026-85706** es un problema crítico de path traversal / falta de autenticación en las APIs **Repository Commits** y **Repository Files** de GitLab CE/EE: un atacante no autenticado puede hacer que el servidor lea archivos arbitrarios y obtener su contenido a través del canal de errores. CVSS 3.1 10.0 (`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N`).

El título oficial de GitLab es _"Path Traversal issue in repository commits API impacts GitLab CE/EE"_. La corrección se publicó el **2026-09-10** en **19.3.2 / 19.2.6 / 19.1.8**.

> [!IMPORTANT] ¿Ejecutas un GitLab autoalojado **< = 19.3.1**? Actualiza a **19.3.2 / 19.2.6 / 19.1.8**.

> [!WARNING] **Solo para uso autorizado.** Ejecuta esta herramienta únicamente contra sistemas que poseas o que estés autorizado explícitamente a probar.

Este repositorio contiene una prueba de concepto independiente, un laboratorio de reproducción mínimo y un análisis técnico completo:

  * **ANALYSIS.md** \- causa raíz, explotación, evidencia de reproducción, mitigación



No se incluye ningún dato capturado de sistemas de terceros.

## Inicio rápido

### Opción A - laboratorio local (la más rápida, no requiere GitLab)