Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-60004-gitea-0day — CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE | Kitploit
أدوات/GitHubGitHub/sachinart/cve-2026-60004-gitea-0day
ExploitationWeb Application ExploitationPost-ExploitationCTFPenetration TestingRemote Access Tool
GitHubsachinart/cve-2026-60004-gitea-0day

CVE-2026-60004-gitea-0day

CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE

عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-60004 - Gitea <= 1.27.0 RCE قبل المصادقة

هذا هو برنامج إثبات مفهوم (PoC) لاستغلال CVE-2026-60004، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في إصدارات Gitea من 1.17 حتى 1.27.0. يقوم البرنامج النصي بأتمتة سلسلة الاستغلال الكاملة، بدءًا من تسجيل المستخدم وصولًا إلى إنشاء قشرة تفاعلية مستقرة على الخادم المستهدف.

الخلفية

توجد الثغرة في نقطة نهاية API الخاصة بـ /diffpatch. من خلال إرسال تصحيح خبيث مرتين، يؤدي تصادم add/add إلى تفعيل آلية احتياطية للدمج ثلاثي الاتجاهات تتجاهل علامة --cached وتكتب خطاف Git قابلًا للتنفيذ مباشرةً في GIT_DIR الخاص بالمستودع المكشوف (bare repository). عند قيام Git بتحديث الفهرس، يقوم تلقائيًا بتنفيذ هذا الخطاف، مما يسمح بتنفيذ أوامر عشوائية بحساب خدمة Gitea.

نظرًا لأن Gitea هو ملف ثنائي مُجمَّع بلغة Go بدون مترجم PHP مضمّن، فإن وضع قشرة ويب تقليدية غالبًا ما يفشل إذا لم يكن هناك خادم ويب ثانوي مهيأ لتنفيذها. لحل هذه المشكلة وضمان استقرار الاستغلال بشكل كامل، يستخدم هذا البرنامج النصي نهجًا يعتمد على API:

  1. يزرع خطاف git post-index-change عبر تصادم diffpatch.
  2. يقرأ الخطاف أمرًا من ملف متتبَّع (cmd.sh)، وينفذه بحساب الخدمة، ويكتب المخرجات في كائن blob خاص بـ git (proof).
  3. يسترد البرنامج النصي المخرجات عبر نقطة نهاية Raw API الخاصة بـ Gitea نفسها.

يُنشئ هذا قشرة تفاعلية كاملة الوظائف مباشرةً عبر Gitea API، دون الحاجة إلى خوادم ويب خارجية أو مترجمات ثانوية.

الميزات

  • أتمتة كاملة: يتعامل مع استخراج رمز CSRF، وتسجيل المستخدم، وإنشاء المستودع، وتوصيل الاستغلال.
  • استغلال قبل المصادقة: يتطلب فقط تسجيلًا مفتوحًا على خادم Gitea المستهدف.
  • قشرة تفاعلية: يضع المستخدم في طرفية مستقرة حيث يتم تنفيذ كل أمر بشكل موثوق.
  • تنفيذ مستقر: يستخدم تسلسل تصحيح نظيفًا من 3 خطوات (حذف، إنشاء، تصادم) لكل أمر لضمان عمل الخطاف بشكل صحيح دون التسبب في أخطاء 500.

الاستخدام

root@kitploit:~
python3 poc.py https://target.com
صورة

بمجرد التشغيل، سيقوم البرنامج النصي تلقائيًا بتسجيل حساب، وزرع الخطاف الخبيث، ويضعك في قشرة تفاعلية:

root@kitploit:~
  ---------------------------------------------------
  CVE-2026-60004 -- Gitea <= 1.27.0 Pre-Auth RCE
  Fully Interactive API Shell
  ---------------------------------------------------

[*] Fetching CSRF token from signup page...
[+] CSRF token acquired.
[*] Registering user: poc5wp6tp
[+] Authenticated as poc5wp6tp
[*] Creating repository: poc-ozirkq
[+] Repository created.
[*] Fetching main branch SHA...
[*] Planting malicious hook via add/add collision...
[+] Hook planted and triggered.
[*] Verifying RCE...
[+] RCE VERIFIED! Shell is ready.
uid=1000(git) gid=1000(git) groups=1000(git)

==================================================
  Gitea API-driven Interactive Shell
  Type 'exit' to quit
==================================================

gitea-rce$ whoami
git
gitea-rce$ ls -la /data/gitea/repositories
...
gitea-rce$ cat /data/gitea/conf/app.ini
...

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط، مثل مسابقات CTF. تأكد من أن لديك إذنًا صريحًا لاختبار النظام المستهدف. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

إشادة

Chirag Artani - https://3rag.com

تنزيل الأداة