
Detecta y explota una vulnerabilidad crítica de ejecución remota de código previa a la autenticación en Gitea a través del endpoint diffpatch, con un detector no intrusivo y un script de explotación.
CVE-2026-60004 es una vulnerabilidad crítica (CVSS 9.8) en Gitea que permite ejecución remota de código sin autenticación mediante el endpoint /api/v1/repos/{owner}/{repo}/diffpatch.
detector.py)Detecta si un servidor Gitea es vulnerable sin explotarlo.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json