
CVE-2026-60004 — Gitea Pre-Auth-RCE durch diffpatch-Hook-Injection
Dieses Repository enthält ein Proof-of-Concept-Tool für CVE-2026-60004, einen authentifizierten oder vorauthentifizierten Remote-Code-Execution-(RCE)-Vektor, der bestimmte Gitea-Versionen über die diffpatch-Hook-Injection-Technik betrifft. Die primäre Implementierung ist ein einzelnes Go-Programm, das Erkennungs- und Exploit-Abläufe durchführt.
Dieses PoC demonstriert Exploitation-Techniken, die entfernte Systeme kompromittieren können. Es wird ausschließlich für Forschungs-, Test- und Verteidigungszwecke bereitgestellt. Führen Sie dieses Tool nicht gegen Systeme aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Autor und Mitwirkende übernehmen keine Verantwortung für missbräuchliche Verwendung.
Führen Sie im Repository-Stammverzeichnis aus:
go build -o cve-2026-60004-poc cve-2026-60004-poc.go
Die kompilierte Binärdatei unterstützt mehrere Modi: full-auto, semi-auto, manual und check.


./cve-2026-60004-poc --url http://target:3000 --mode check
./cve-2026-60004-poc --url http://target:3000 --mode full-auto
./cve-2026-60004-poc --url http://target:3000 --mode semi-auto --user attacker --pw 'P@ssw0rd'
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo --cmd "whoami; id"
--url (erforderlich) : Basis-URL der Ziel-Gitea-Instanz (z. B. http://10.0.0.1:3000)--mode : full-auto | semi-auto | manual | check (Standard: full-auto)--user, --pw : Anmeldedaten für die Modi semi-auto/manual--repo : Repository-Name (für den manuellen Modus)--branch : Branch-Name (Standard: main)--cmd : Auf dem Ziel auszuführender Befehl (Standard: cat /etc/passwd)check führt nicht-intrusive Prüfungen durch, um Gitea zu erkennen und das Vorhandensein des diffpatch-Endpunkts zu testen.full-auto versucht, einen neuen Benutzer zu registrieren (erfordert offene Registrierung), ein Repository zu erstellen, das schädliche diffpatch-Payload zuzustellen und die Ausgabe des injizierten Hooks abzurufen.semi-auto verwendet bereitgestellte Anmeldedaten, um ein Repository zu erstellen und mit den Exploitation-Schritten fortzufahren.manual erfordert einen vorhandenen Benutzer und ein vorhandenes Repository; es werden nur die Exploit-Zustellung und (optional) der Ausgabe-Abruf versucht.InsecureSkipVerify auf true für TLS-Verbindungen, um die Kompatibilität während des Testens zu maximieren; verwenden Sie dieses Verhalten nicht in Produktionscode./api/v1/version, /user/sign_up, /api/v1/user, /api/v1/user/repos und /api/v1/repos/:owner/:repo/diffpatch.Beiträge sollten auf defensive Verbesserungen, Dokumentation und nicht-exploitbezogene Korrekturen beschränkt bleiben. Reichen Sie keine Änderungen ein, die das Tool zerstörerischer machen.
Dieses Repository wird für Forschungs- und Verteidigungszwecke bereitgestellt. Es ist keine Lizenz ausdrücklich enthalten; wenn Sie eine Lizenz benötigen, fügen Sie eine hinzu und stellen Sie sicher, dass sie mit Ihrer beabsichtigten Verwendung kompatibel ist.
Autor: Gagaltotal666 - GhostGTR666
Dieses PoC wurde erstellt, um die Schwachstelle zu demonstrieren und Verteidiger bei der Erkennung und Eindämmung zu unterstützen.
--count : Anzahl der zu sendenden diffpatch-Anfragen (mindestens 2)--simple-hook : Einfachen Hook verwenden (überspringt erweitertes Payload)--no-retrieve : Ausgabe-Abruf überspringen--proxy : HTTP-Proxy (z. B. http://127.0.0.1:8080)--verbose, -v : Ausführliche Ausgabe--quiet, -q : Stillen Modus; nur Befehlsausgabe ausgeben--force : Gitea-Validierungsprüfungen überspringen