Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-60004 — CVE-2026-60004 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-60004
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-60004

CVE-2026-60004

CVE-2026-60004

रिपॉजिटरी देखें
121 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-60004 - RCE

ChatGPT Image Jul 30, 2026, 11_32_26 PM

Gitea में diffpatch Git हुक के माध्यम से गंभीर रिमोट कोड निष्पादन

एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता जो Git हुक निष्पादन का दुरुपयोग करके diffpatch API एंडपॉइंट के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है।


📖 अवलोकन

CVE-2026-60004 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो Gitea को प्रभावित करती है। यह दोष diffpatch एंडपॉइंट के कार्यान्वयन में मौजूद है, जहाँ विशेष रूप से तैयार किए गए पैच पैच लगाने के दौरान Git के हुक तंत्र का दुरुपयोग कर सकते हैं।

सफल शोषण एक प्रमाणित हमलावर को रिपॉजिटरी लेखन अनुमतियों के साथ Gitea सर्वर पर Gitea सेवा के विशेषाधिकारों के साथ मनमाना कमांड निष्पादित करने की अनुमति देता है।


🔥 गंभीरता


🎯 प्रभावित उत्पाद

  • Gitea 1.17
  • Gitea 1.18
  • Gitea 1.19
  • Gitea 1.20
  • Gitea 1.21
  • Gitea 1.22
  • Gitea 1.23
  • Gitea 1.24
  • Gitea 1.25
  • Gitea 1.26
  • Gitea 1.27.0

✅ सुधारित संस्करण

root@kitploit:~
Gitea 1.27.1

⚡ भेद्यता सारांश

यह भेद्यता POST /api/v1/repos/{owner}/{repo}/diffpatch एंडपॉइंट से उत्पन्न होती है।

एक दुर्भावनापूर्ण पैच पैच प्रक्रिया के दौरान बनाए गए अस्थायी रिपॉजिटरी में एक Git हुक डाल सकता है। जब Git बाद में रिपॉजिटरी संचालन निष्पादित करता है, तो इंजेक्ट किया गया हुक स्वचालित रूप से चलता है, जिसके परिणामस्वरूप सर्वर पर मनमाना कमांड निष्पादन होता है।


🛠 हमले की आवश्यकताएँ

एक हमलावर को आमतौर पर आवश्यकता होती है:

  • प्रमाणित खाता
  • रिपॉजिटरी बनाने या संशोधित करने की क्षमता
  • रिपॉजिटरी पर लेखन अनुमति

⚠️ सार्वजनिक उपयोगकर्ता पंजीकरण सक्षम वाले इंस्टेंस काफी अधिक जोखिम में हैं।


💥 संभावित प्रभाव

सफल शोषण हमलावरों को अनुमति दे सकता है:

  • मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करना
  • Gitea सर्वर से पूरी तरह समझौता करना
  • निजी रिपॉजिटरी तक पहुँच
  • SSH कुंजियाँ चुराना
  • CI/CD रहस्य प्राप्त करना
  • API टोकन निकालना
  • डिप्लॉयमेंट क्रेडेंशियल तक पहुँच
  • आंतरिक बुनियादी ढाँचे में पार्श्व रूप से आगे बढ़ना

🔍 शोषण प्रवाह

root@kitploit:~
Attacker
    │
    ▼
Craft malicious diff patch
    │
    ▼
POST /api/v1/repos/.../diffpatch
    │
    ▼
Git applies patch
    │
    ▼
Malicious Git Hook installed
    │
    ▼
Git executes hook
    │
    ▼
Arbitrary Command Execution

📌 हमले की सतह

root@kitploit:~
Internet
      │
      ▼
Authenticated User
      │
      ▼
diffpatch API
      │
      ▼
Temporary Git Repository
      │
      ▼
Git Hook Execution
      │
      ▼
Remote Code Execution

🛡 शमन

तुरंत:

  • Gitea 1.27.1 या नए संस्करण में अपग्रेड करें।
  • यदि आवश्यक न हो तो सार्वजनिक पंजीकरण अक्षम करें।
  • रिपॉजिटरी निर्माण प्रतिबंधित करें।
  • रिपॉजिटरी लेखन अनुमतियाँ सीमित करें।
  • असामान्य diffpatch अनुरोधों की निगरानी करें।
  • अनधिकृत हुक के लिए Git रिपॉजिटरी का ऑडिट करें।
  • यदि समझौते का संदेह हो तो उजागर क्रेडेंशियल रोटेट करें।

🔎 समझौते के संकेतक

अन्वेषकों को देखना चाहिए:

  • अप्रत्याशित Git हुक फ़ाइलें
  • Gitea द्वारा उत्पन्न संदिग्ध चाइल्ड प्रोसेस
  • अज्ञात शेल निष्पादन
  • /diffpatch के लिए असामान्य API कॉल
  • अनधिकृत रिपॉजिटरी संशोधन
  • अप्रत्याशित आउटबाउंड नेटवर्क कनेक्शन

📊 जोखिम मूल्यांकन

श्रेणीरेटिंग
शोषणीयता🔴 बहुत उच्च
प्रभाव🔴 गंभीर
जटिलता🟢 निम्न
सार्वजनिक एक्सपोज़र🟠 उच्च

📚 तकनीकी विवरण


🚨 सुरक्षा अनुशंसाएँ

✔ तुरंत अपग्रेड करें।

✔ API लॉग की निगरानी करें।

✔ रिपॉजिटरी अनुमतियाँ प्रतिबंधित करें।

✔ अप्रयुक्त पंजीकरण सुविधाएँ अक्षम करें।

✔ यदि समझौते का संदेह हो तो रहस्य रोटेट करें।

✔ Git हुक अखंडता की लगातार निगरानी करें।


📜 अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और शोध उद्देश्यों के लिए है।

यहाँ दी गई जानकारी का उद्देश्य सुरक्षा पेशेवरों को भेद्यता को समझने, पहचानने और कम करने में मदद करना है। इस जानकारी का उपयोग स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध न करें।


⚠️ तुरंत पैच करें — इंटरनेट-सुलभ Gitea इंस्टेंस महत्वपूर्ण जोखिम में हो सकते हैं

⭐ नवीनतम सुरक्षा सलाहकारों के साथ अपडेट रहें और अपने सॉफ़्टवेयर को पैच रखें।

टूल डाउनलोड करें
मीट्रिकमान
CVECVE-2026-60004
गंभीरता🔴 गंभीर
CVSS v3.19.8
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारनिम्न (रिपॉजिटरी लेखन पहुँच)
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावरिमोट कोड निष्पादन
पैच उपलब्धता
✅ हाँ
गुणमान
CWEGit हुक के माध्यम से कोड निष्पादन का अनुचित नियंत्रण
घटकdiffpatch API
शोषणदूरस्थ
प्रमाणीकरणआवश्यक
RCE✅ हाँ
सार्वजनिक PoC✅ उपलब्ध