Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-60004 — CVE-2026-60004 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-60004
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xblackash/cve-2026-60004

CVE-2026-60004

CVE-2026-60004

عرض المستودع
1منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-60004 - RCE

ChatGPT Image Jul 30, 2026, 11_32_26 PM

تنفيذ تعليمات برمجية عن بُعد حرج في Gitea عبر خطاف Git diffpatch

ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة تسمح بتنفيذ أوامر عشوائية عبر نقطة نهاية API الخاصة بـ diffpatch من خلال إساءة استخدام تنفيذ خطاف Git.


📖 نظرة عامة

CVE-2026-60004 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة تؤثر على Gitea. يكمن الخلل في تنفيذ نقطة نهاية diffpatch، حيث يمكن للتصحيحات المصممة خصيصًا إساءة استخدام آلية خطاف Git أثناء تطبيق التصحيح.

يسمح الاستغلال الناجح لمهاجم مُصادَق يتمتع بأذونات كتابة على المستودع بتنفيذ أوامر عشوائية على خادم Gitea بصلاحيات خدمة Gitea.


🔥 درجة الخطورة


🎯 المنتجات المتأثرة

  • Gitea 1.17
  • Gitea 1.18
  • Gitea 1.19
  • Gitea 1.20
  • Gitea 1.21
  • Gitea 1.22
  • Gitea 1.23
  • Gitea 1.24
  • Gitea 1.25
  • Gitea 1.26
  • Gitea 1.27.0

✅ الإصدار المُصلَح

root@kitploit:~
Gitea 1.27.1

⚡ ملخص الثغرة

تنبع الثغرة من نقطة النهاية POST /api/v1/repos/{owner}/{repo}/diffpatch.

يمكن لتصحيح (patch) خبيث إدخال خطاف Git في مستودع مؤقت يتم إنشاؤه أثناء معالجة التصحيح. وعندما ينفذ Git عمليات المستودع لاحقًا، يعمل الخطاف المُحقَن تلقائيًا، مما يؤدي إلى تنفيذ أوامر عشوائية على الخادم.


🛠 متطلبات الهجوم

يتطلب المهاجم عادةً ما يلي:

  • حساب مُصادَق
  • القدرة على إنشاء مستودع أو تعديله
  • صلاحية كتابة على المستودع

⚠️ الحالات التي يكون فيها تسجيل المستخدمين العام مفعّلاً معرّضة لخطر أعلى بشكل ملحوظ.


💥 الأثر المحتمل

قد يسمح الاستغلال الناجح للمهاجمين بـ:

  • تنفيذ أوامر نظام تشغيل عشوائية
  • اختراق خادم Gitea بالكامل
  • الوصول إلى المستودعات الخاصة
  • سرقة مفاتيح SSH
  • الحصول على أسرار CI/CD
  • استخراج رموز API
  • الوصول إلى بيانات اعتماد النشر
  • التحرك جانبيًا عبر البنية التحتية الداخلية

🔍 سير الاستغلال

root@kitploit:~
Attacker
    │
    ▼
Craft malicious diff patch
    │
    ▼
POST /api/v1/repos/.../diffpatch
    │
    ▼
Git applies patch
    │
    ▼
Malicious Git Hook installed
    │
    ▼
Git executes hook
    │
    ▼
Arbitrary Command Execution

📌 سطح الهجوم

root@kitploit:~
Internet
      │
      ▼
Authenticated User
      │
      ▼
diffpatch API
      │
      ▼
Temporary Git Repository
      │
      ▼
Git Hook Execution
      │
      ▼
Remote Code Execution

🛡 التخفيف

فورًا:

  • قم بالترقية إلى Gitea 1.27.1 أو أحدث.
  • عطّل التسجيل العام إذا لم يكن ضروريًا.
  • قيّد إنشاء المستودعات.
  • حدّ من صلاحيات الكتابة على المستودعات.
  • راقب طلبات diffpatch غير المعتادة.
  • دقق في مستودعات Git بحثًا عن خطافات غير مصرح بها.
  • بدّل بيانات الاعتماد المكشوفة إذا اشتبه في حدوث اختراق.

🔎 مؤشرات الاختراق

يجب على المحققين البحث عن:

  • ملفات خطاف Git غير متوقعة
  • عمليات فرعية مشبوهة نشأت عن Gitea
  • عمليات تنفيذ قشرة (shell) غير معروفة
  • استدعاءات API غير عادية إلى /diffpatch
  • تعديلات غير مصرح بها على المستودعات
  • اتصالات شبكة صادرة غير متوقعة

📊 تقييم المخاطر

الفئةالتقييم
قابلية الاستغلال🔴 عالية جدًا
الأثر🔴 حرج
درجة التعقيد🟢 منخفضة
التعرض العام🟠 مرتفع

📚 التفاصيل الفنية


🚨 التوصيات الأمنية

✔ قم بالترقية فورًا.

✔ راقب سجلات API.

✔ قيّد صلاحيات المستودعات.

✔ عطّل ميزات التسجيل غير المستخدمة.

✔ بدّل الأسرار إذا اشتبه في حدوث اختراق.

✔ راقب سلامة خطافات Git باستمرار.


📜 إخلاء المسؤولية

هذا المستودع مخصص حصريًا للأغراض التعليمية والدفاعية والبحثية.

تهدف المعلومات المقدمة هنا إلى مساعدة المتخصصين في الأمن على فهم الثغرة واكتشافها والتخفيف من حدتها. لا تستخدم هذه المعلومات ضد أنظمة دون إذن صريح.


⚠️ قم بالترقية فورًا — قد تكون حالات Gitea المتاحة عبر الإنترنت معرّضة لخطر كبير

⭐ تابع أحدث النشرات الأمنية وحافظ على تحديث برمجياتك.

تنزيل الأداة
المقياسالقيمة
CVECVE-2026-60004
درجة الخطورة🔴 حرجة
CVSS v3.19.8
ناقل الهجومشبكة
الصلاحيات المطلوبةمنخفضة (صلاحية كتابة على المستودع)
تفاعل المستخدملا شيء
الأثرتنفيذ تعليمات برمجية عن بُعد
توفر التصحيح✅ نعم
الخاصيةالقيمة
CWEتحكم غير سليم في تنفيذ التعليمات البرمجية عبر خطافات Git
المكوّنdiffpatch API
طريقة الاستغلالعن بُعد
المصادقةمطلوبة
RCE✅ نعم
PoC عام✅ متاح