
Dies ist ein modifizierter POC von rz1027 für CVE-2026-20896
Dieses Repository bietet eine kleine, in sich geschlossene Laborumgebung zur Untersuchung des CVE-2026-20896-Problems in einer kontrollierten und autorisierten Umgebung.
Das Labor enthält:
Dieses Projekt ist ausschließlich für Bildungszwecke, Forschung und autorisierte Sicherheitstests bestimmt. Es sollte nur gegen Systeme eingesetzt werden, die Ihnen gehören oder für die Sie ausdrücklich zur Prüfung berechtigt sind.
Starten Sie die Laborumgebung:
docker compose up -d
Überprüfen Sie, ob der Dienst erreichbar ist:
python3 detect.py http://localhost:3000
Führen Sie das Proof-of-Concept aus:
python3 poc.py http://localhost:3000 admin
Die Schwachstelle hängt mit der Handhabung der Reverse-Proxy-Authentifizierung in Gitea zusammen. Wenn die Reverse-Proxy-Authentifizierung aktiviert ist, kann Gitea dem X-WEBAUTH-USER-Header vertrauen, wenn die Konfiguration des vertrauenswürdigen Proxys zu permissiv ist.
In einer angreifbaren Konfiguration kann ein Angreifer, der den Dienst direkt erreicht, diesen Header möglicherweise fälschen und einen anderen Benutzer imitieren. Das Proof-of-Concept demonstriert dieses Verhalten in einer kontrollierten Umgebung und exportiert Cookies, die zu Testzwecken in einen Browser importiert werden können.
Dieses Repository wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.
Durch die Nutzung dieses Projekts erklären Sie sich damit einverstanden, dass:
Die Autoren und Mitwirkenden übernehmen keine Haftung für Missbrauch oder Schäden.
Die ursprüngliche Referenz für die Erkennungslogik und den Laboraufbau ist:
Dieses Repository verwendet diese Arbeit als Referenz für die Laborumgebung und den Erkennungsansatz. Das PoC-Skript in poc.py wurde angepasst und wird als meine eigene Implementierung präsentiert.
Bitte bewahren Sie die Quellenangabe bei der Wiederverwendung oder Anpassung dieser Arbeit.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.