
يكتشف ويستغل ثغرة تنفيذ التعليمات البرمجية عن بُعد الحرجة قبل المصادقة في Gitea عبر نقطة نهاية diffpatch، مع كاشف غير تدخلي وسكربت استغلال.
CVE-2026-60004 هو ثغرة أمنية حرجة (CVSS 9.8) في Gitea تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة عبر نقطة النهاية /api/v1/repos/{owner}/{repo}/diffpatch.
detector.py)يكتشف ما إذا كان خادم Gitea معرضًا للخطر دون استغلاله.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json