
Ceci est un POC modifié de rz1027 pour CVE-2026-20896
Ce dépôt fournit un petit laboratoire autonome pour explorer le problème CVE-2026-20896 dans un environnement contrôlé et autorisé.
Le laboratoire comprend :
Ce projet est strictement destiné à l'éducation, à la recherche et aux tests de sécurité autorisés. Il ne doit être utilisé que contre des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.
Démarrez l'environnement de laboratoire :
docker compose up -d
Vérifiez que le service est accessible :
python3 detect.py http://localhost:3000
Exécutez la preuve de concept :
python3 poc.py http://localhost:3000 admin
La vulnérabilité est liée à la gestion de l'authentification par proxy inverse dans Gitea. Lorsque l'authentification par proxy inverse est activée, Gitea peut faire confiance à l'en-tête X-WEBAUTH-USER si la configuration du proxy de confiance est trop permissive.
Dans une configuration vulnérable, un attaquant qui peut atteindre le service directement pourrait usurper cet en-tête et usurper l'identité d'un autre utilisateur. Le PoC démontre ce comportement dans un environnement contrôlé et exporte des cookies qui peuvent être importés dans un navigateur à des fins de test.
Ce dépôt est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
En utilisant ce projet, vous acceptez que :
Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages.
La référence originale pour la logique de détection et la configuration du laboratoire est :
Ce dépôt utilise ce travail comme référence pour l'environnement de laboratoire et l'approche de détection. Le script PoC dans poc.py a été personnalisé et est présenté comme ma propre implémentation.
Veuillez conserver l'attribution lors de la réutilisation ou de l'adaptation de ce travail.
Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.