Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-60004 — CVE-2026-60004 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-60004
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-60004

CVE-2026-60004

CVE-2026-60004

रिपॉजिटरी देखें
1121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-60004 - RCE

ChatGPT Image Jul 30, 2026, 11_32_26 PM

Gitea में diffpatch Git हुक के माध्यम से गंभीर रिमोट कोड निष्पादन

एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता जो Git हुक निष्पादन का दुरुपयोग करके diffpatch API एंडपॉइंट के माध्यम से मनमाना कमांड निष्पादन की अनुमति देती है।


📖 अवलोकन

CVE-2026-60004 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो को प्रभावित करती है। यह दोष एंडपॉइंट के कार्यान्वयन में मौजूद है, जहाँ विशेष रूप से तैयार किए गए पैच पैच लगाने के दौरान Git के हुक तंत्र का दुरुपयोग कर सकते हैं।

टूल डाउनलोड करें
Gitea
diffpatch

सफल शोषण एक प्रमाणित हमलावर को रिपॉजिटरी लेखन अनुमतियों के साथ Gitea सर्वर पर Gitea सेवा के विशेषाधिकारों के साथ मनमाना कमांड निष्पादित करने की अनुमति देता है।


🔥 गंभीरता

मीट्रिकमान
CVECVE-2026-60004
गंभीरता🔴 गंभीर
CVSS v3.19.8
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारनिम्न (रिपॉजिटरी लेखन पहुँच)
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावरिमोट कोड निष्पादन

🎯 प्रभावित उत्पाद

  • Gitea 1.17
  • Gitea 1.18
  • Gitea 1.19
  • Gitea 1.20
  • Gitea 1.21
  • Gitea 1.22
  • Gitea 1.23
  • Gitea 1.24
  • Gitea 1.25
  • Gitea 1.26
  • Gitea 1.27.0

✅ सुधारित संस्करण

root@kitploit:~
Gitea 1.27.1

⚡ भेद्यता सारांश

यह भेद्यता POST /api/v1/repos/{owner}/{repo}/diffpatch एंडपॉइंट से उत्पन्न होती है।

एक दुर्भावनापूर्ण पैच पैच प्रक्रिया के दौरान बनाए गए अस्थायी रिपॉजिटरी में एक Git हुक डाल सकता है। जब Git बाद में रिपॉजिटरी संचालन निष्पादित करता है, तो इंजेक्ट किया गया हुक स्वचालित रूप से चलता है, जिसके परिणामस्वरूप सर्वर पर मनमाना कमांड निष्पादन होता है।


🛠 हमले की आवश्यकताएँ

एक हमलावर को आमतौर पर आवश्यकता होती है:

  • प्रमाणित खाता
  • रिपॉजिटरी बनाने या संशोधित करने की क्षमता
  • रिपॉजिटरी पर लेखन अनुमति

⚠️ सार्वजनिक उपयोगकर्ता पंजीकरण सक्षम वाले इंस्टेंस काफी अधिक जोखिम में हैं।


💥 संभावित प्रभाव

सफल शोषण हमलावरों को अनुमति दे सकता है:

  • मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करना
  • Gitea सर्वर से पूरी तरह समझौता करना
  • निजी रिपॉजिटरी तक पहुँच
  • SSH कुंजियाँ चुराना
  • CI/CD रहस्य प्राप्त करना
  • API टोकन निकालना
  • डिप्लॉयमेंट क्रेडेंशियल तक पहुँच
  • आंतरिक बुनियादी ढाँचे में पार्श्व रूप से आगे बढ़ना

🔍 शोषण प्रवाह

root@kitploit:~
Attacker
    │
    ▼
Craft malicious diff patch
    │
    ▼
POST /api/v1/repos/.../diffpatch
    │
    ▼
Git applies patch
    │
    ▼
Malicious Git Hook installed
    │
    ▼
Git executes hook
    │
    ▼
Arbitrary Command Execution

📌 हमले की सतह

root@kitploit:~
Internet
      │
      ▼
Authenticated User
      │
      ▼
diffpatch API
      │
      ▼
Temporary Git Repository
      │
      ▼
Git Hook Execution
      │
      ▼
Remote Code Execution

🛡 शमन

तुरंत:

  • Gitea 1.27.1 या नए संस्करण में अपग्रेड करें।
  • यदि आवश्यक न हो तो सार्वजनिक पंजीकरण अक्षम करें।
  • रिपॉजिटरी निर्माण प्रतिबंधित करें।
  • रिपॉजिटरी लेखन अनुमतियाँ सीमित करें।
  • असामान्य diffpatch अनुरोधों की निगरानी करें।
  • अनधिकृत हुक के लिए Git रिपॉजिटरी का ऑडिट करें।
  • यदि समझौते का संदेह हो तो उजागर क्रेडेंशियल रोटेट करें।

🔎 समझौते के संकेतक

अन्वेषकों को देखना चाहिए:

  • अप्रत्याशित Git हुक फ़ाइलें
  • Gitea द्वारा उत्पन्न संदिग्ध चाइल्ड प्रोसेस
  • अज्ञात शेल निष्पादन
  • /diffpatch के लिए असामान्य API कॉल
  • अनधिकृत रिपॉजिटरी संशोधन
  • अप्रत्याशित आउटबाउंड नेटवर्क कनेक्शन

📊 जोखिम मूल्यांकन

श्रेणीरेटिंग
शोषणीयता🔴 बहुत उच्च
प्रभाव🔴 गंभीर
जटिलता🟢 निम्न
सार्वजनिक एक्सपोज़र🟠 उच्च
पैच उपलब्धता✅ हाँ

📚 तकनीकी विवरण

गुणमान
CWEGit हुक के माध्यम से कोड निष्पादन का अनुचित नियंत्रण
घटकdiffpatch API
शोषणदूरस्थ
प्रमाणीकरणआवश्यक
RCE✅ हाँ
सार्वजनिक PoC✅ उपलब्ध

🚨 सुरक्षा अनुशंसाएँ

✔ तुरंत अपग्रेड करें।

✔ API लॉग की निगरानी करें।

✔ रिपॉजिटरी अनुमतियाँ प्रतिबंधित करें।

✔ अप्रयुक्त पंजीकरण सुविधाएँ अक्षम करें।

✔ यदि समझौते का संदेह हो तो रहस्य रोटेट करें।

✔ Git हुक अखंडता की लगातार निगरानी करें।


📜 अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और शोध उद्देश्यों के लिए है।

यहाँ दी गई जानकारी का उद्देश्य सुरक्षा पेशेवरों को भेद्यता को समझने, पहचानने और कम करने में मदद करना है। इस जानकारी का उपयोग स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध न करें।


⚠️ तुरंत पैच करें — इंटरनेट-सुलभ Gitea इंस्टेंस महत्वपूर्ण जोखिम में हो सकते हैं

⭐ नवीनतम सुरक्षा सलाहकारों के साथ अपडेट रहें और अपने सॉफ़्टवेयर को पैच रखें।