Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-60004 — CVE-2026-60004 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-60004
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xblackash/cve-2026-60004

CVE-2026-60004

CVE-2026-60004

Repository anzeigen
112vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-60004 - RCE

ChatGPT-Bild vom 30. Juli 2026, 23_32_26

Kritische Remote Code Execution in Gitea über den diffpatch Git-Hook

Eine kritische Remote-Code-Execution-Schwachstelle (RCE), die die Ausführung beliebiger Befehle über den diffpatch-API-Endpunkt durch Missbrauch der Git-Hook-Ausführung ermöglicht.


📖 Überblick

CVE-2026-60004 ist eine kritische Remote-Code-Execution-Schwachstelle (RCE), die betrifft. Der Fehler liegt in der Implementierung des -Endpunkts, bei der speziell präparierte Patches den Hook-Mechanismus von Git während der Patch-Anwendung missbrauchen können.

Tool herunterladen
Gitea
diffpatch

Eine erfolgreiche Ausnutzung ermöglicht einem authentifizierten Angreifer mit Schreibberechtigung für das Repository, beliebige Befehle auf dem Gitea-Server mit den Rechten des Gitea-Dienstes auszuführen.


🔥 Schweregrad

MetrikWert
CVECVE-2026-60004
Schweregrad🔴 Kritisch
CVSS v3.19.8
AngriffsvektorNetzwerk
Erforderliche BerechtigungenNiedrig (Schreibzugriff auf das Repository)
BenutzerinteraktionKeine
AuswirkungRemote Code Execution

🎯 Betroffene Produkte

  • Gitea 1.17
  • Gitea 1.18
  • Gitea 1.19
  • Gitea 1.20
  • Gitea 1.21
  • Gitea 1.22
  • Gitea 1.23
  • Gitea 1.24
  • Gitea 1.25
  • Gitea 1.26
  • Gitea 1.27.0

✅ Behobene Version

root@kitploit:~
Gitea 1.27.1

⚡ Zusammenfassung der Schwachstelle

Die Schwachstelle hat ihren Ursprung im POST /api/v1/repos/{owner}/{repo}/diffpatch-Endpunkt.

Ein bösartiger Patch kann einen Git-Hook in ein temporäres Repository einschleusen, das während der Patch-Verarbeitung erstellt wird. Wenn Git anschließend Repository-Operationen ausführt, wird der injizierte Hook automatisch ausgeführt, was zur Ausführung beliebiger Befehle auf dem Server führt.


🛠 Angriffsvoraussetzungen

Ein Angreifer benötigt in der Regel:

  • Authentifiziertes Konto
  • Fähigkeit, ein Repository zu erstellen oder zu ändern
  • Schreibberechtigung für das Repository

⚠️ Instanzen mit aktivierter öffentlicher Benutzerregistrierung sind einem deutlich höheren Risiko ausgesetzt.


💥 Mögliche Auswirkungen

Eine erfolgreiche Ausnutzung kann Angreifern Folgendes ermöglichen:

  • Beliebige Betriebssystembefehle ausführen
  • Den Gitea-Server vollständig kompromittieren
  • Auf private Repositorys zugreifen
  • SSH-Schlüssel stehlen
  • CI/CD-Geheimnisse erlangen
  • API-Token extrahieren
  • Auf Bereitstellungs-Anmeldeinformationen zugreifen
  • Sich lateral innerhalb der internen Infrastruktur bewegen

🔍 Ablauf der Ausnutzung

root@kitploit:~
Attacker
    │
    ▼
Craft malicious diff patch
    │
    ▼
POST /api/v1/repos/.../diffpatch
    │
    ▼
Git applies patch
    │
    ▼
Malicious Git Hook installed
    │
    ▼
Git executes hook
    │
    ▼
Arbitrary Command Execution

📌 Angriffsfläche

root@kitploit:~
Internet
      │
      ▼
Authenticated User
      │
      ▼
diffpatch API
      │
      ▼
Temporary Git Repository
      │
      ▼
Git Hook Execution
      │
      ▼
Remote Code Execution

🛡 Gegenmaßnahmen

Sofort:

  • Aktualisieren Sie auf Gitea 1.27.1 oder neuer.
  • Deaktivieren Sie die öffentliche Registrierung, falls nicht erforderlich.
  • Beschränken Sie die Erstellung von Repositorys.
  • Begrenzen Sie die Schreibberechtigungen für Repositorys.
  • Überwachen Sie ungewöhnliche diffpatch-Anfragen.
  • Prüfen Sie Git-Repositorys auf nicht autorisierte Hooks.
  • Rotieren Sie offengelegte Anmeldeinformationen, wenn eine Kompromittierung vermutet wird.

🔎 Indikatoren für eine Kompromittierung

Ermittler sollten nach Folgendem suchen:

  • Unerwartete Git-Hook-Dateien
  • Verdächtige, von Gitea erzeugte Kindprozesse
  • Unbekannte Shell-Ausführungen
  • Ungewöhnliche API-Aufrufe an /diffpatch
  • Nicht autorisierte Repository-Änderungen
  • Unerwartete ausgehende Netzwerkverbindungen

📊 Risikobewertung

KategorieBewertung
Ausnutzbarkeit🔴 Sehr hoch
Auswirkung🔴 Kritisch
Komplexität🟢 Niedrig
Öffentliche Exposition🟠 Hoch
Patch-Verfügbarkeit✅ Ja

📚 Technische Details

EigenschaftWert
CWEImproper Control of Code Execution Through Git Hooks
Komponentediffpatch-API
AusnutzungRemote
AuthentifizierungErforderlich
RCE✅ Ja
Öffentlicher PoC✅ Verfügbar

🚨 Sicherheitsempfehlungen

✔ Aktualisieren Sie sofort.

✔ Überwachen Sie API-Protokolle.

✔ Beschränken Sie Repository-Berechtigungen.

✔ Deaktivieren Sie ungenutzte Registrierungsfunktionen.

✔ Rotieren Sie Geheimnisse, wenn eine Kompromittierung vermutet wird.

✔ Überwachen Sie kontinuierlich die Integrität der Git-Hooks.


📜 Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs-, Verteidigungs- und Forschungszwecken.

Die hier bereitgestellten Informationen sollen Sicherheitsexperten dabei helfen, die Schwachstelle zu verstehen, zu erkennen und zu entschärfen. Verwenden Sie diese Informationen nicht gegen Systeme ohne ausdrückliche Genehmigung.


⚠️ Sofort patchen — Über das Internet erreichbare Gitea-Instanzen können einem erheblichen Risiko ausgesetzt sein

⭐ Bleiben Sie mit den neuesten Sicherheitshinweisen auf dem Laufenden und halten Sie Ihre Software gepatcht.