Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22874-PoC — Exploit de preuve de concept pour CVE-2026-22874, une vulnérabilité de Server-Side Request Forgery (SSRF) dans les versions de Gitea antérieures à 1.26.3. Destiné aux tests de sécurité autorisés et à la validation des mesures d'atténuation. | Kitploit
Outils/GitHubGitHub/eliot-code/cve-2026-22874-poc
Analyse des VulnérabilitésExploitationSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubeliot-code/cve-2026-22874-poc

CVE-2026-22874-PoC

Exploit de preuve de concept pour CVE-2026-22874, une vulnérabilité de Server-Side Request Forgery (SSRF) dans les versions de Gitea antérieures à 1.26.3. Destiné aux tests de sécurité autorisés et à la validation des mesures d'atténuation.

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

# CVE-2026-22874 — Gitea SSRF PoC

⚠️ AVERTISSEMENT: Ce PoC est UNIQUEMENT pour des tests autorisés sur des instances Gitea < 1.26.3. Toute utilisation non autorisée est illégale.

Versions vulnérables

  • Gitea <= 1.26.2

Versions corrigées

  • Gitea >= 1.26.3

Cas d'utilisation légaux

  • Recherche en sécurité avec autorisation explicite
  • Tests en laboratoire/développement
  • Validation des mesures d'atténuation

Mesures d'atténuation si vous ne pouvez pas corriger

  1. Désactivez complètement les webhooks
  2. Mettez en place des contrôles de trafic réseau sortant
  3. Bloquez les plages mentionnées dans l'avis
  4. Utilisez une liste blanche pour les destinations des webhooks

Références

  • Avis officiel : https://github.com/go-gitea/gitea/security/advisories/GHSA-2r5c-gw76-rh3w
  • CVE-2026-22874
  • Télécharger l’outil