Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-60004-Gitea-RCE-PoC — 🫖 PoC للتحقق المباشر من ثغرة RCE في Gitea CVE-2026-60004 ضد هدف واحد | Kitploit
أدوات/GitHubGitHub/infosec-db/cve-2026-60004-gitea-rce-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubinfosec-db/cve-2026-60004-gitea-rce-poc

CVE-2026-60004-Gitea-RCE-PoC

🫖 PoC للتحقق المباشر من ثغرة RCE في Gitea CVE-2026-60004 ضد هدف واحد

عرض المستودع
منذ 11س 15دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🫖 CVE-2026-60004 — Gitea RCE PoC

أداة تحقق مباشرة وموجهة لهدف واحد لثغرة تنفيذ الأوامر عن بُعد عبر خطاف Git في diffpatch الخاص بـ Gitea.

Python 3.10+ License: MIT CVE

يحتوي هذا المستودع على أداة التحقق المركزة AfterDark: سكربت واحد، هدف واحد، تشغيل واحد. لا توجد أوامر فرعية للاكتشاف أو الاستطلاع أو التحقق أو غيرها.

⚠️ إخلاء مسؤولية قانوني وأخلاقي

يُقدَّم هذا المشروع فقط لاختبارات الأمان المصرح بها، والتحقق الدفاعي، والبحث، والتعليم. استخدمه حصريًا على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

المؤلفون والمساهمون غير مسؤولين عن سوء الاستخدام أو الأضرار أو انقطاع الخدمة أو فقدان البيانات أو العواقب القانونية. أنت مسؤول عن الامتثال للقوانين والعقود وقواعد الاشتباك ومتطلبات الإفصاح المعمول بها.

هذا إثبات مفهوم نشط لتنفيذ الأوامر عن بُعد. يقوم بإنشاء حساب، وإنشاء مستودع خاص، وكتابة علامة عقد، وتنفيذ أمر كمستخدم نظام التشغيل الخاص بـ Gitea. تعامل معه وفقًا لذلك. 🛡️

🧠 ملخص الثغرة

تؤثر CVE-2026-60004 على سير عمل diffpatch للمستودعات في Gitea. يمكن للمهاجم الذي لديه صلاحيات كتابة على المستودع تقديم محتوى تصحيح مُتحكم فيه يقوم بتثبيت وتشغيل خطاف Git، مما يؤدي إلى تنفيذ أوامر بحساب خدمة Gitea.

العنصرالتفاصيل
المنتجGitea
الإصدارات المتأثرة>= 1.17.0, < 1.27.1
الإصدار المُصحَّح1.27.1
التأثيرتنفيذ أوامر عن بُعد كمستخدم نظام تشغيل Gitea
الاستشارة الرسميةGHSA-rcr6-4jqh-j84m

تتطلب Forgejo والفروع الأخرى مراجعة تنفيذية يدوية ولا تُعتبر متأثرة تلقائيًا.

✨ ما الذي يفعله السكربت

كل تشغيل ينفذ سير عمل واحدًا ثابتًا:

  1. يوحّد هدف HTTP أو HTTPS واحدًا محددًا.
  2. يتحقق من إصدار Gitea المُبلغ عنه ويمنع الإصدارات المعروفة غير المتأثرة.
  3. يتطلب رقم عقد واسم مستخدم وكلمة مرور يقدمها المشغّل.
  4. يرفض إعادة استخدام حساب يauthenticate بالفعل.
  5. يحاول تسجيل حساب الاختبار المقدم بالضبط.
  6. ينشئ مستودعًا خاصًا باسم فريد.
  7. يثبّت ويشغّل خطاف post-index-change المُصمَّم عبر diffpatch.
  8. يكتب علامة العقد وينفذ id افتراضيًا.
  9. يسترجع مخرجات الأوامر عبر مرجع Git مؤقت.
  10. يحفظ أدلة JSON محلية ومخرجات الأوامر الكاملة.

تقبل الأداة هدفًا واحدًا فقط. لا تحتوي على وضع قائمة أهداف أو أحرف بدل أو مسح جماعي أو اكتشاف سلبي.

📦 المتطلبات

  • Python 3.10 أو أحدث
  • Git متاح في PATH
  • إذن كتابي صريح للهدف المحدد
  • تفعيل التسجيل الذاتي في Gitea
  • اسم مستخدم وكلمة مرور جديدين قابلين للاستخدام مرة واحدة للتشغيل

يستخدم السكربت مكتبة Python القياسية فقط. لا حاجة إلى pip install.

🚀 التثبيت

root@kitploit:~
git clone https://github.com/InfoSec-DB/CVE-2026-60004-Gitea-RCE-PoC.git
cd CVE-2026-60004-Gitea-RCE-PoC
python3 scanner.py --help

🧪 الاستخدام

root@kitploit:~
python3 scanner.py \
  --contract-number ENG-2026-001 \
  --username audit-eng-2026-001 \
  --password 'use-a-unique-disposable-password' \
  https://gitea.example

الخيارات المختصرة متاحة أيضًا:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  https://gitea.example

🚨 يتم توفير كلمة المرور عبر سطر الأوامر وتظهر في لوحة النتائج النهائية. استخدم فقط بيانات اعتماد اختبار فريدة وقابلة للاستخدام مرة واحدة. كن على علم بأن وسائط سطر الأوامر قد تُحتفظ بها في سجل الصدفة أو تكون مرئية مؤقتًا لأدوات فحص العمليات المحلية.

أمر مخصص مصرح به

الأمر الافتراضي هو id. يمكن توفير أمر مخصص ضيق النطاق باستخدام --cmd:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --cmd 'uname -a' \
  https://gitea.example

الأوامر المخصصة لا تحتوي على مهلة زمنية عن قصد. تنتظر أداة التحقق حتى يخرج الأمر البعيد، لذا تجنب الأوامر التفاعلية أو طويلة التشغيل ما لم يتطلب التقييم ذلك تحديدًا.

موقع المخرجات

افتراضيًا، يكتب كل تشغيل تحت:

root@kitploit:~
afterdark-results/<contract>/<UTC timestamp>/

يمكنك اختيار جذر مختلف أو دليل تشغيل محدد:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --results-root ./engagement-evidence \
  https://gitea.example
root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --output-dir ./engagement-evidence/run-01 \
  https://gitea.example

🧾 الأدلة

ينشئ كل تشغيل ملفات خاصة بصلاحيات 0600 ويرفض الكتابة فوق النتائج الموجودة:

  • confirmation.json — الهدف، نتيجة الإصدار، اسم الحساب، الطوابع الزمنية، الأمر، رمز الإرجاع، والقطع الأثرية الملتقطة
  • confirmation.command-output.txt — مخرجات الأوامر البعيدة الكاملة

قد تحتوي الأدلة على معلومات تقييم حساسة. لا تلتزم بها في Git. يستبعد ملف .gitignore المرفق مسارات النتائج الافتراضية وأسماء ملفات الأدلة الشائعة.

🧹 التنظيف

لا تحذف أداة التحقق القطع الأثرية على الخادم تلقائيًا. بعد التقييم، يجب على مسؤول مصرح به:

  • حذف حساب الاختبار القابل للاستخدام مرة واحدة المقدم
  • حذف المستودع الخاص المُنشأ afterdark-*
  • إزالة /tmp/gitea-validation-<contract>/client.txt
  • أرشفة أو حذف الأدلة المحلية بشكل آمن
  • ترقية Gitea إلى 1.27.1 أو أحدث
  • إجراء إعادة اختبار إصلاح بسيط إذا كان مسموحًا به

النتيجة الناجحة تثبت تنفيذ الأوامر بحساب خدمة Gitea. لا تثبت بحد ذاتها وصول الجذر أو الثبات أو الحركة الجانبية أو اختراق المضيف الكامل.

🛡️ الحدود المدمجة

  • تنفيذ مباشر بدون أوامر فرعية تشغيلية
  • هدف واحد محدد لكل تشغيل
  • لا دعم للأحرف البدل أو ملفات الأهداف
  • User-Agent HTTP وعلامة نظام ملفات مرتبطة بالعقد
  • بوابة إصدار قبل التحقق النشط
  • بيانات اعتماد حساب جديد يختارها المشغّل إلزاميًا
  • رفض الحسابات المكررة
  • إنشاء مستودع خاص
  • الأمر الافتراضي محدود بـ id
  • ملفات أدلة خاصة بإنشاء حصري
  • إخفاء كلمة المرور من مخرجات الطفل الملتقطة
  • مهلة 180 ثانية لمسار التحقق الافتراضي

✅ الاختبارات المحلية

تختبر الاختبارات التحليل وبناء إثبات المفهوم دون إجراء طلبات شبكة:

root@kitploit:~
python3 -m unittest discover -s tests -v

🤝 المساهمات المسؤولة

التحسينات التي تجعل أداة التحقق أكثر أمانًا أو موثوقية أو أسهل في التنظيف مرحب بها. لا تقدم تفاصيل أهداف حقيقية أو بيانات اعتماد أو أدلة خاصة أو حمولات مدمرة.

بالنسبة للثغرات في هذه الأداة، اتبع SECURITY.md.

📚 المراجع والإسناد

  • استشارة Gitea الرسمية: GHSA-rcr6-4jqh-j84m
  • إصدارات Gitea
  • مُبلِّغ CVE المنسوب في الاستشارة الرسمية: NightRang3r
  • أداة التحقق مُدارة بواسطة AfterDark Security Research Group

مُصمَّم للتحقق الأمني الدقيق المرتبط بالعقود. 🫖🛡️

تنزيل الأداة