
Détecte et exploite une vulnérabilité critique d'exécution de code à distance sans authentification dans Gitea via le point de terminaison diffpatch, avec un détecteur non intrusif et un script d'exploitation.
CVE-2026-60004 est une vulnérabilité critique (CVSS 9.8) dans Gitea qui permet l'exécution de code à distance sans authentification via le point de terminaison /api/v1/repos/{owner}/{repo}/diffpatch.
detector.py)Détecte si un serveur Gitea est vulnérable sans l'exploiter.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json