
Detects and exploits a critical pre-auth remote code execution vulnerability in Gitea via the diffpatch endpoint, with a non-intrusive detector and exploit script.
CVE-2026-60004 es una vulnerabilidad crítica (CVSS 9.8) en Gitea que permite ejecución remota de código sin autenticación mediante el endpoint /api/v1/repos/{owner}/{repo}/diffpatch.
detector.py)Detecta si un servidor Gitea es vulnerable sin explotarlo.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json