Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-60004 — Detects and exploits a critical pre-auth remote code execution vulnerability in Gitea via the diffpatch endpoint, with a non-intrusive detector and exploit script. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-60004
Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubfevar54/cve-2026-60004

cve-2026-60004

Detects and exploits a critical pre-auth remote code execution vulnerability in Gitea via the diffpatch endpoint, with a non-intrusive detector and exploit script.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth Remote Code Execution

Descripción

CVE-2026-60004 es una vulnerabilidad crítica (CVSS 9.8) en Gitea que permite ejecución remota de código sin autenticación mediante el endpoint /api/v1/repos/{owner}/{repo}/diffpatch.

Herramientas

1. Detector (detector.py)

Detecta si un servidor Gitea es vulnerable sin explotarlo.

root@kitploit:~
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json
Descargar herramienta