Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-60004 — Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account | Kitploit
Tools/GitHubGitHub/hackspeak/cve-2026-60004
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed TeamingPayload Development
GitHubhackspeak/cve-2026-60004

CVE-2026-60004

Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account

Repository anzeigen
1vor 16 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-60004 — Gitea diffpatch RCE

Gitea-diffpatch-Endpunkt PoC für Remote-Codeausführung. Ein Konto mit Schreibberechtigung für ein Repository (auf Instanzen mit offener Registrierung genügt eine anonyme Registrierung) kann auf dem Server als Gitea-Dienstkonto beliebige Shell-Befehle ausführen.

Kurzbeschreibung der Schwachstelle

POST /api/v1/repos/{owner}/{repo}/diffpatch wendet einen vom Angreifer kontrollierten Patch in einem gemeinsamen bare temporären Klon-Repository an:

root@kitploit:~
git apply --index --recount --cached --binary   # Git ≥ 2.32 时追加 -3 三路合并回退

Angriffskette: denselben Patch zweimal einreichen → add/add-Konflikt → der Drei-Wege-Merge-Fallback checkt den Index-Pfad aus (selbst mit --cached) → im bare-Repository ist root = $GIT_DIR, und das ausgecheckte hooks/post-index-change (100755) wird zum aktiven Git-Hook → Git führt ihn beim Schreiben des Index automatisch aus → RCE.

  • CVSS: 9.8 (Kritisch), AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Betroffen: Gitea ≥ 1.17, < 1.27.1
  • Fix: 1.27.1 (temporärer Klon von bare auf nicht-bare umgestellt, Commit 470d34b1)
  • Gemeldet von: Shai Rod (NightRang3r)

Voraussetzungen

  • Schreibberechtigung für ein Repository; oder die Instanz hat eine offene Registrierung (Standard) → Konto registrieren + Repository erstellen genügt
  • Server-seitiges Git ≥ 2.32 (aktiviert den -3 Drei-Wege-Merge)
  • diffpatch-Endpunkt verfügbar

Verwendung

root@kitploit:~
# 设置账户密码
export GITEA_PASSWORD='account-password'

python3 gitea_diffpatch_rce_poc.py \
  https://<gitea-base-url> \
  <username> \
  'id; uname -srm; pwd'
ParameterBeschreibung
urlGitea-Basis-URL
username

Abhängigkeiten: Python 3 + lokaler git-Client.

PoC-Ablauf: Authentifizierung → privates initialisiertes Repository erstellen → Patch für hooks/post-index-change erstellen → zweimal hintereinander an diffpatch senden (löst add/add-Konflikt aus) → Git führt den Hook aus → Befehlsausgabe über authentifiziertes Smart HTTP abrufen. Kein ausgehender Callback, die Ausgabe wird in-band zurückgesendet.

⚠️ Haftungsausschluss

Nur für Sicherheitsforschung, Schwachstellenverifizierung und defensive Tests gedacht. Dieser PoC erstellt auf der Zielinstanz ein Repository, übermittelt Patches und löst die Ausführung von Serverbefehlen aus. Bitte nur auf einer selbst gehosteten Testinstanz ausführen, nicht gegen nicht autorisierte oder Produktionsumgebungen verwenden.

Zuordnung und Referenzen

  • Offizielles Advisory und PoC: GHSA-rcr6-4jqh-j84m (gemeldet von Shai Rod / NightRang3r)
  • Fix-Commit: 470d34b1
  • Bericht: THN — New Gitea RCE Lets Repository Writers Execute Shell Commands
Tool herunterladen
Vorhandener Gitea-Benutzername (Verfügbarkeit: standardmäßig offene Registrierung)
commandShell-Befehl, der auf dem Ziel ausgeführt werden soll
GITEA_PASSWORDKontopasswort (Umgebungsvariable oder interaktive Eingabe)