Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20896 — Ceci est un POC modifié de rz1027 pour CVE-2026-20896 | Kitploit
Outils/GitHubGitHub/xaoczenon/cve-2026-20896
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

Ceci est un POC modifié de rz1027 pour CVE-2026-20896

Voir le dépôt
61il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire CVE-2026-20896

Ce dépôt fournit un petit laboratoire autonome pour explorer le problème CVE-2026-20896 dans un environnement contrôlé et autorisé.

Aperçu

Le laboratoire comprend :

  • poc.py : mon script de preuve de concept personnalisé qui démontre le problème et exporte des fichiers de cookies prêts pour le navigateur
  • detect.py : un vérificateur basé sur le projet original à https://github.com/rz1027/CVE-2026-20896
  • docker-compose.yml : un environnement de laboratoire Gitea local basé sur la même référence originale

Objectif

Ce projet est strictement destiné à l'éducation, à la recherche et aux tests de sécurité autorisés. Il ne doit être utilisé que contre des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.

Démarrage rapide

  1. Démarrez l'environnement de laboratoire :

    root@kitploit:~
    docker compose up -d
    
  2. Vérifiez que le service est accessible :

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
Télécharger l’outil
  • Exécutez la preuve de concept :

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    
  • Comment ça marche

    La vulnérabilité est liée à la gestion de l'authentification par proxy inverse dans Gitea. Lorsque l'authentification par proxy inverse est activée, Gitea peut faire confiance à l'en-tête X-WEBAUTH-USER si la configuration du proxy de confiance est trop permissive.

    Dans une configuration vulnérable, un attaquant qui peut atteindre le service directement pourrait usurper cet en-tête et usurper l'identité d'un autre utilisateur. Le PoC démontre ce comportement dans un environnement contrôlé et exporte des cookies qui peuvent être importés dans un navigateur à des fins de test.

    Avertissement

    Ce dépôt est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

    En utilisant ce projet, vous acceptez que :

    • vous ayez l'autorisation explicite de tester le système cible,
    • vous ne l'utiliserez pas contre un service non autorisé,
    • vous êtes seul responsable de vos actions et de toute conséquence qui en découle.

    Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages.

    Remarques

    • Le laboratoire utilise Gitea 1.26.2, qui est la version vulnérable référencée dans la discussion associée.
    • Les scripts sont destinés uniquement à des tests locaux, sûrs et autorisés.
    • Si vous testez un déploiement réel, assurez-vous d'avoir une autorisation écrite avant de procéder.

    Attribution

    La référence originale pour la logique de détection et la configuration du laboratoire est :

    • https://github.com/rz1027/CVE-2026-20896

    Ce dépôt utilise ce travail comme référence pour l'environnement de laboratoire et l'approche de détection. Le script PoC dans poc.py a été personnalisé et est présenté comme ma propre implémentation.

    Veuillez conserver l'attribution lors de la réutilisation ou de l'adaptation de ce travail.

    Licence

    Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.