
هذا هو POC معدل لـ rz1027 لـ CVE-2026-20896
يوفّر هذا المستودع مختبرًا صغيرًا ومستقلًا لاستكشاف مشكلة CVE-2026-20896 في بيئة خاضعة للرقابة ومصرّح بها.
يتضمن المختبر:
هذا المشروع مخصّص حصريًا للأغراض التعليمية والبحثية واختبارات الأمان المصرّح بها. يجب استخدامه فقط ضد الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها.
ابدأ بيئة المختبر:
docker compose up -d
تحقق من إمكانية الوصول إلى الخدمة:
python3 detect.py http://localhost:3000
شغّل إثبات المفهوم:
python3 poc.py http://localhost:3000 admin
تتعلق الثغرة بمعالجة المصادقة عبر الوكيل العكسي في Gitea. عند تمكين المصادقة عبر الوكيل العكسي، يمكن لـ Gitea الوثوق برأس X-WEBAUTH-USER إذا كان تكوين الوكيل الموثوق به متساهلاً للغاية.
في إعداد ضعيف، قد يتمكن مهاجم قادر على الوصول إلى الخدمة مباشرة من تزوير هذا الرأس وانتحال شخصية مستخدم آخر. يوضح إثبات المفهوم هذا السلوك في بيئة خاضعة للرقابة ويُصدّر ملفات تعريف الارتباط التي يمكن استيرادها إلى متصفح لأغراض الاختبار.
هذا المستودع مُقدّم للأغراض التعليمية واختبارات الأمان المصرّح بها فقط.
باستخدام هذا المشروع، فإنك توافق على ما يلي:
المؤلفون والمساهمون لا يتحملون أي مسؤولية عن سوء الاستخدام أو الضرر.
المرجع الأصلي لمنطق الكشف وإعداد المختبر هو:
يستخدم هذا المستودع هذا العمل كمرجع لبيئة المختبر ونهج الكشف. تم تخصيص نص إثبات المفهوم في poc.py ويُقدّم كتنفيذ خاص بي.
يرجى الحفاظ على الإسناد عند إعادة استخدام هذا العمل أو تكييفه.
هذا المشروع مرخّص بموجب رخصة MIT. انظر LICENSE للحصول على التفاصيل.