Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-60004-poc-gitea — CVE-2026-60004 — Gitea Pre-Auth-RCE durch diffpatch-Hook-Injection | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-60004-poc-gitea
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgagaltotal/cve-2026-60004-poc-gitea

CVE-2026-60004-poc-gitea

CVE-2026-60004 — Gitea Pre-Auth-RCE durch diffpatch-Hook-Injection

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 11 TagenNoch nicht geprüft

CVE-2026-60004 Proof-of-Concept (PoC)

Überblick

Dieses Repository enthält ein Proof-of-Concept-Tool für CVE-2026-60004, einen authentifizierten oder vorauthentifizierten Remote-Code-Execution-(RCE)-Vektor, der bestimmte Gitea-Versionen über die diffpatch-Hook-Injection-Technik betrifft. Die primäre Implementierung ist ein einzelnes Go-Programm, das Erkennungs- und Exploit-Abläufe durchführt.

Repository-Inhalt

  • https://github.com/gagaltotal/CVE-2026-60004-poc-gitea — Haupt-Go-Quelldatei mit Implementierung von Erkennung, Exploit-Zustellung und optionalem Ausgabe-Abruf.
  • backup.txt — verschiedene Notizen/Sicherungen.
  • images/ — unterstützende Bilder für die Dokumentation.

Wichtiger Hinweis und rechtliche / ethische Nutzung

Dieses PoC demonstriert Exploitation-Techniken, die entfernte Systeme kompromittieren können. Es wird ausschließlich für Forschungs-, Test- und Verteidigungszwecke bereitgestellt. Führen Sie dieses Tool nicht gegen Systeme aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Autor und Mitwirkende übernehmen keine Verantwortung für missbräuchliche Verwendung.

Voraussetzungen

  • Go-Toolchain (Go 1.18+ empfohlen)
  • Netzwerkzugriff auf die Ziel-Gitea-Instanz
  • Optional: ein HTTP-Proxy zum Debuggen (z. B. Burp)

Build

Führen Sie im Repository-Stammverzeichnis aus:

root@kitploit:~
go build -o cve-2026-60004-poc cve-2026-60004-poc.go

Verwendung

Die kompilierte Binärdatei unterstützt mehrere Modi: full-auto, semi-auto, manual und check.

Beispiele

Bildschirmaufnahme

Nicht-intrusive Erkennung

Bildschirmaufnahme

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode check

Vollautomatisch (registriert einen Benutzer, erstellt Repo, versucht Exploit)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode full-auto

Halbautomatisch (vorhandene Anmeldedaten verwenden)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode semi-auto --user attacker --pw 'P@ssw0rd'

Manuell (vorhandener Benutzer + Repo, nur Exploit)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo

Benutzerdefinierten Befehl verwenden und Ausgabe abrufen

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo --cmd "whoami; id"

Optionen (Übersicht)

  • --url (erforderlich) : Basis-URL der Ziel-Gitea-Instanz (z. B. http://10.0.0.1:3000)
  • --mode : full-auto | semi-auto | manual | check (Standard: full-auto)
  • --user, --pw : Anmeldedaten für die Modi semi-auto/manual
  • --repo : Repository-Name (für den manuellen Modus)
  • --branch : Branch-Name (Standard: main)
  • --cmd : Auf dem Ziel auszuführender Befehl (Standard: cat /etc/passwd)

Erkennung vs. Exploitation

  • Der Modus check führt nicht-intrusive Prüfungen durch, um Gitea zu erkennen und das Vorhandensein des diffpatch-Endpunkts zu testen.
  • full-auto versucht, einen neuen Benutzer zu registrieren (erfordert offene Registrierung), ein Repository zu erstellen, das schädliche diffpatch-Payload zuzustellen und die Ausgabe des injizierten Hooks abzurufen.
  • semi-auto verwendet bereitgestellte Anmeldedaten, um ein Repository zu erstellen und mit den Exploitation-Schritten fortzufahren.
  • manual erfordert einen vorhandenen Benutzer und ein vorhandenes Repository; es werden nur die Exploit-Zustellung und (optional) der Ausgabe-Abruf versucht.

Sicherheitsempfehlungen

  • Setzen Sie Gitea-API-Endpunkte nicht unnötig der Öffentlichkeit aus. Beschränken Sie den öffentlichen Zugriff.
  • Halten Sie Gitea aktuell; Versionen >= 1.28.0 beheben diese spezifische Schwachstelle.
  • Überwachen Sie Repository-Erstellung, API-Aufrufe sowie ungewöhnliche Commits oder Refs.

Entwicklungsnotizen

  • Das PoC ist als ein einziges Go-Programm in einer Datei implementiert. Es setzt absichtlich InsecureSkipVerify auf true für TLS-Verbindungen, um die Kompatibilität während des Testens zu maximieren; verwenden Sie dieses Verhalten nicht in Produktionscode.
  • Die primär verwendeten Endpunkte sind /api/v1/version, /user/sign_up, /api/v1/user, /api/v1/user/repos und /api/v1/repos/:owner/:repo/diffpatch.

Mitwirken

Beiträge sollten auf defensive Verbesserungen, Dokumentation und nicht-exploitbezogene Korrekturen beschränkt bleiben. Reichen Sie keine Änderungen ein, die das Tool zerstörerischer machen.

Lizenz

Dieses Repository wird für Forschungs- und Verteidigungszwecke bereitgestellt. Es ist keine Lizenz ausdrücklich enthalten; wenn Sie eine Lizenz benötigen, fügen Sie eine hinzu und stellen Sie sicher, dass sie mit Ihrer beabsichtigten Verwendung kompatibel ist.

Autor / Kontakt

Autor: Gagaltotal666 - GhostGTR666

Danksagungen

Dieses PoC wurde erstellt, um die Schwachstelle zu demonstrieren und Verteidiger bei der Erkennung und Eindämmung zu unterstützen.

Referenzen

  • Siehe die Quellimplementierung in https://github.com/gagaltotal/CVE-2026-60004-poc-gitea
Tool herunterladen
  • --count : Anzahl der zu sendenden diffpatch-Anfragen (mindestens 2)
  • --simple-hook : Einfachen Hook verwenden (überspringt erweitertes Payload)
  • --no-retrieve : Ausgabe-Abruf überspringen
  • --proxy : HTTP-Proxy (z. B. http://127.0.0.1:8080)
  • --verbose, -v : Ausführliche Ausgabe
  • --quiet, -q : Stillen Modus; nur Befehlsausgabe ausgeben
  • --force : Gitea-Validierungsprüfungen überspringen