
Erkennt und nutzt eine kritische Pre-Auth-Remote-Code-Execution-Schwachstelle in Gitea über den diffpatch-Endpunkt aus, mit einem nicht-intrusiven Detektor und Exploit-Skript.
CVE-2026-60004 ist eine kritische Schwachstelle (CVSS 9.8) in Gitea, die eine Remote-Codeausführung ohne Authentifizierung über den Endpunkt /api/v1/repos/{owner}/{repo}/diffpatch ermöglicht.
detector.py)Erkennt, ob ein Gitea-Server verwundbar ist, ohne ihn auszunutzen.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json