Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22874-PoC | Kitploit
Herramientas/GitHubGitHub/eliot-code/cve-2026-22874-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubeliot-code/cve-2026-22874-poc

CVE-2026-22874-PoC

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

# CVE-2026-22874 — Gitea SSRF PoC

⚠️ DISCLAIMER: Este PoC es SOLO para testing autorizado en instancias Gitea < 1.26.3. Uso no autorizado es ilegal.

Versiones vulnerables

  • Gitea <= 1.26.2

Versiones corregidas

  • Gitea >= 1.26.3

Casos de uso legales

  • Investigación de seguridad con autorización explícita
  • Pruebas en laboratorio/desarrollo
  • Validación de mitigaciones

Mitigaciones si no puedes aplicar el parche

  1. Deshabilitar los webhooks por completo
  2. Implementar controles de salida de red
  3. Bloquear los rangos mencionados en el aviso de seguridad
  4. Usar una lista de permitidos para los destinos de webhooks

Referencias

  • Aviso oficial: https://github.com/go-gitea/gitea/security/advisories/GHSA-2r5c-gw76-rh3w
  • CVE-2026-22874
Descargar herramienta