Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-60004 — CVE-2026-60004 | Kitploit
Outils/GitHubGitHub/horkimhab/cve-2026-60004
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityCTFPenetration TestingLearning & EducationLabs & Practice
GitHubhorkimhab/cve-2026-60004

CVE-2026-60004

CVE-2026-60004

Voir le dépôt
4il y a 23 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2026-60004

En savoir plus : https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m

Faire un don

Soutenez la maintenance de ce projet via PayPal ou en scannant le code QR ci-dessous.

paypal

Code QR pour les dons

⚡ Utilisation simple

Utilisez ce projet uniquement dans des environnements sûrs et autorisés, tels que :

  • Machines virtuelles locales
  • Conteneurs Docker
  • Configurations de laboratoire isolées
  • Environnements de tests d'intrusion autorisés

Exemple de configuration :

root@kitploit:~
git clone <repository-url>
cd <repository-name>

# Project use python follow below

# Create a virtual environment
python -m venv venv

# Activate the virtual environment

# macOS / Linux
source venv/bin/activate

# Windows (Git Bash / WSL)
source venv/Scripts/activate

# Install requirments
pip install -r requirements.txt

Exemple d'utilisation :

root@kitploit:~
# 1. Optional global password for lines that omit it
export GITEA_PASSWORD='defaultpass'

# 2. Run (safe first)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run

# 3. Real run with 3 workers
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3

# 4. Classic single-target still works
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'

Remarque :

  • pour un clone depuis un autre projet, vous devez exécuter curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y afin de nettoyer le répertoire .git imbriqué
  • par exemple : cve-2025-46822.sh, cve-2025-46822-lab.sh, ...

Crédit ou référence

  • https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m

📚 Dépôt éducatif de recherche en sécurité

Un dépôt pour apprendre, tester et rechercher des concepts de cybersécurité dans des environnements contrôlés.


⚠️ Avertissement de sécurité et mentions légales

Objectif

Ce dépôt est destiné uniquement à la recherche en sécurité, à des fins éducatives et autorisées.

Il est conçu pour aider les utilisateurs à en apprendre davantage sur :

  • Les vulnérabilités de sécurité
  • Les concepts de bac à sable (sandbox) et d'isolation
  • Les pratiques de codage sécurisé et de défense

Utilisation autorisée uniquement

Utilisez ce dépôt uniquement dans des environnements pour lesquels vous avez l'autorisation, tels que :

  • Laboratoires personnels ou machines virtuelles
  • Environnements Docker ou isolés
  • Tests d'intrusion autorisés
  • Formation en cybersécurité ou recherche universitaire

Toute utilisation non autorisée ou illégale est strictement interdite.


Absence de responsabilité

L'auteur et les contributeurs ne sont pas responsables des dommages, mauvais usages, problèmes juridiques ou pertes causés par ce projet.

En utilisant ce dépôt, vous acceptez que :

  • Vous êtes responsable de vos propres actions
  • Vous l'utiliserez de manière légale et éthique
  • Le projet est fourni sans garantie

Utilisation éthique

Ce projet est destiné à :

  • La recherche en sécurité défensive
  • L'éducation en cybersécurité
  • La sensibilisation aux vulnérabilités
  • La recherche sur les systèmes et logiciels sécurisés

Veuillez suivre les pratiques de divulgation responsable et vous conformer à toutes les lois applicables.


Contact

Pour toute divulgation responsable ou collaboration, contactez le mainteneur du dépôt via GitHub.

Télécharger l’outil