Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-20896 — Dies ist ein modifizierter POC von rz1027 für CVE-2026-20896 | Kitploit
Tools/GitHubGitHub/xaoczenon/cve-2026-20896
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAuthentifizierungLernen & BildungLabs & Praxis
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

Dies ist ein modifizierter POC von rz1027 für CVE-2026-20896

Repository anzeigen
6vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-20896 Lab

Dieses Repository bietet eine kleine, in sich geschlossene Laborumgebung zur Untersuchung des CVE-2026-20896-Problems in einer kontrollierten und autorisierten Umgebung.

Überblick

Das Labor enthält:

  • poc.py: mein angepasstes Proof-of-Concept-Skript, das das Problem demonstriert und browserfertige Cookie-Dateien exportiert
  • detect.py: ein Prüfskript basierend auf dem ursprünglichen Projekt unter https://github.com/rz1027/CVE-2026-20896
  • docker-compose.yml: eine lokale Gitea-Laborumgebung basierend auf derselben ursprünglichen Referenz

Zweck

Dieses Projekt ist ausschließlich für Bildungszwecke, Forschung und autorisierte Sicherheitstests bestimmt. Es sollte nur gegen Systeme eingesetzt werden, die Ihnen gehören oder für die Sie ausdrücklich zur Prüfung berechtigt sind.

Schnellstart

  1. Starten Sie die Laborumgebung:

    root@kitploit:~
    docker compose up -d
    
  2. Überprüfen Sie, ob der Dienst erreichbar ist:

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
  3. Führen Sie das Proof-of-Concept aus:

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    

Funktionsweise

Die Schwachstelle hängt mit der Handhabung der Reverse-Proxy-Authentifizierung in Gitea zusammen. Wenn die Reverse-Proxy-Authentifizierung aktiviert ist, kann Gitea dem X-WEBAUTH-USER-Header vertrauen, wenn die Konfiguration des vertrauenswürdigen Proxys zu permissiv ist.

In einer angreifbaren Konfiguration kann ein Angreifer, der den Dienst direkt erreicht, diesen Header möglicherweise fälschen und einen anderen Benutzer imitieren. Das Proof-of-Concept demonstriert dieses Verhalten in einer kontrollierten Umgebung und exportiert Cookies, die zu Testzwecken in einen Browser importiert werden können.

Haftungsausschluss

Dieses Repository wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Durch die Nutzung dieses Projekts erklären Sie sich damit einverstanden, dass:

  • Sie die ausdrückliche Berechtigung zum Testen des Zielsystems haben,
  • Sie es nicht gegen einen nicht autorisierten Dienst verwenden werden,
  • Sie allein für Ihre Handlungen und deren Folgen verantwortlich sind.

Die Autoren und Mitwirkenden übernehmen keine Haftung für Missbrauch oder Schäden.

Anmerkungen

  • Das Labor verwendet Gitea 1.26.2, die angreifbare Version, auf die in der zugehörigen Diskussion Bezug genommen wird.
  • Die Skripte sind ausschließlich für lokale, sichere und autorisierte Tests vorgesehen.
  • Wenn Sie eine echte Bereitstellung testen, stellen Sie sicher, dass Sie vor dem Vorgehen eine schriftliche Genehmigung eingeholt haben.

Quellenangabe

Die ursprüngliche Referenz für die Erkennungslogik und den Laboraufbau ist:

  • https://github.com/rz1027/CVE-2026-20896

Dieses Repository verwendet diese Arbeit als Referenz für die Laborumgebung und den Erkennungsansatz. Das PoC-Skript in poc.py wurde angepasst und wird als meine eigene Implementierung präsentiert.

Bitte bewahren Sie die Quellenangabe bei der Wiederverwendung oder Anpassung dieser Arbeit.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.

Tool herunterladen