Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22874-PoC — إثبات مفهوم لثغرة CVE-2026-22874، وهي ثغرة من نوع تزوير الطلب من جانب الخادم (SSRF) في إصدارات Gitea السابقة للإصدار 1.26.3. مصممة للاختبار الأمني المصرح به والتحقق من فعالية التخفيف. | Kitploit
أدوات/GitHubGitHub/eliot-code/cve-2026-22874-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubeliot-code/cve-2026-22874-poc

CVE-2026-22874-PoC

إثبات مفهوم لثغرة CVE-2026-22874، وهي ثغرة من نوع تزوير الطلب من جانب الخادم (SSRF) في إصدارات Gitea السابقة للإصدار 1.26.3. مصممة للاختبار الأمني المصرح به والتحقق من فعالية التخفيف.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

# CVE-2026-22874 — Gitea SSRF PoC

⚠️ إخلاء مسؤولية: هذا الدليل التجريبي مخصص فقط للاختبار المصرح به في نسخ Gitea < 1.26.3. الاستخدام غير المصرح به غير قانوني.

الإصدارات الضعيفة

  • Gitea <= 1.26.2

الإصدارات المصححة

  • Gitea >= 1.26.3

حالات الاستخدام القانونية

  • بحث أمني بإذن صريح
  • اختبار في المختبر/التطوير
  • التحقق من صحة التخفيفات

التخفيفات إذا لم تتمكن من التصحيح

  1. تعطيل webhooks بالكامل
  2. تنفيذ ضوابط الخروج من الشبكة
  3. حظر النطاقات المذكورة في الإعلان
  4. استخدام قائمة السماح لوجهات webhook

المراجع

  • الإعلان الرسمي: https://github.com/go-gitea/gitea/security/advisories/GHSA-2r5c-gw76-rh3w
  • CVE-2026-22874
تنزيل الأداة