Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gitea-CVE-2026-28699 — Lab + Ausarbeitung für CVE-2026-28699: Gitea OAuth2-Scope-Durchsetzungsumgehung via HTTP Basic Auth | Kitploit
Tools/GitHubGitHub/alardiians/gitea-cve-2026-28699
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubalardiians/gitea-cve-2026-28699

gitea-CVE-2026-28699

Lab + Ausarbeitung für CVE-2026-28699: Gitea OAuth2-Scope-Durchsetzungsumgehung via HTTP Basic Auth

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-28699: Gitea OAuth2-Bereichsumgehung via HTTP Basic Auth

Ein Gitea OAuth2-Zugriffstoken, das nur auf read:user beschränkt ist, kann vollständige Schreibaktionen ausführen, wenn es als Authorization: Basic base64(<token>:x-oauth-basic) anstelle eines Bearer-Tokens gesendet wird. Die Bereichsprüfung wird für jedes Token übersprungen, das über Basic Auth übermittelt wird.

Betroffen: <= 1.26.1. Behoben in 1.26.2. Advisory: GHSA-9r5x-wg6m-x2rc. CWE-863. Schweregrad: Hoch.

Ausführliche Analyse: WRITEUP.md

Quickstart

root@kitploit:~
pip install -r requirements.txt   # requests
python fetch_binaries.py          # pulls vulnerable 1.26.1 + patched 1.26.2 for your OS
python poc.py 1.26.1              # vulnerable: Basic-auth write succeeds (scope bypassed)
python poc.py 1.26.2              # patched: Basic-auth write blocked (403)

poc.py richtet ein temporäres Gitea auf SQLite im temporären Systemverzeichnis ein, führt den OAuth2-Autorisierungscode-Fluss aus, um einen read:user-nur-Token zu erstellen, ruft dann einen Write-Endpunkt sowohl über Bearer als auch Basic auf und gibt das Ergebnis aus. Setzen Sie POC_DEBUG=1, um die Authentifizierungs-Fluss-Schritte zu sehen.

Expected output

Vulnerable 1.26.1:

root@kitploit:~
[Bearer] PATCH /api/v1/user/settings -> HTTP 403   (blocked)
[Basic ] PATCH /api/v1/user/settings -> HTTP 200   (ALLOWED -- scope BYPASSED)
>>> VULNERABLE: read:user token performed a write via Basic auth.

Patched 1.26.2:

root@kitploit:~
[Bearer] PATCH /api/v1/user/settings -> HTTP 403   (blocked)
[Basic ] PATCH /api/v1/user/settings -> HTTP 403   (blocked)
>>> PATCHED: scope enforced on both Bearer and Basic.

Ursache auf einen Blick

services/auth/basic.go setzt IsApiToken, aber nicht ApiTokenScope für OAuth2-Tokens. Die Middleware tokenRequiresScopes gibt frühzeitig zurück, wenn der Bereich fehlt, sodass nichts geprüft wird. Der Fix in 1.26.2 fügt die fehlende store.GetData()["ApiTokenScope"] = accessTokenScope hinzu.

Dateien

Nur zur autorisierten Nutzung

Für Bildung und autorisierte Sicherheitstests: Ihr eigenes Labor, CTF- und HTB-Umgebungen, Bug-Bounty-Ziele im Rahmen. Der PoC führt ein eigenes, wegwerfbares Gitea aus, also richten Sie es auf nichts, was Ihnen nicht gehört.

Tool herunterladen
Auth-DarstellungIsApiTokenApiTokenScopeBereich durchgesetzt?
OAuth2-Token via Bearertruegesetztyes
OAuth2-Token via Basictruefehltno (fails open)
Persönliches Zugriffstokentruegesetztyes
DateiZweck
WRITEUP.mdUrsachenanalyse, Auswirkungen, Behebung, Erkennung
fetch_binaries.pyLädt die Binärdateien 1.26.1 / 1.26.2 für Ihr Betriebssystem/Ihre Architektur herunter
poc.pyRichtet Gitea ein, erstellt einen read:user-Token, testet Bearer vs Basic
requirements.txtrequests