Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gitea-CVE-2026-28699 — CVE-2026-28699 के लिए लैब + राइटअप: HTTP बेसिक ऑथ के माध्यम से Gitea OAuth2 स्कोप प्रवर्तन बाईपास | Kitploit
उपकरण/GitHubGitHub/alardiians/gitea-cve-2026-28699
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubalardiians/gitea-cve-2026-28699

gitea-CVE-2026-28699

CVE-2026-28699 के लिए लैब + राइटअप: HTTP बेसिक ऑथ के माध्यम से Gitea OAuth2 स्कोप प्रवर्तन बाईपास

रिपॉजिटरी देखें
1123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-28699: HTTP Basic Auth के माध्यम से Gitea OAuth2 Scope Bypass

जब एक Gitea OAuth2 एक्सेस टोकन, जो केवल read:user तक सीमित है, को Bearer टोकन के बजाय Authorization: Basic base64(<token>:x-oauth-basic) के रूप में भेजा जाता है, तो वह पूर्ण लेखन क्रियाएँ कर सकता है। Basic auth के माध्यम से प्रस्तुत किसी भी टोकन के लिए स्कोप जाँच को छोड़ दिया जाता है।

प्रभावित: <= 1.26.1। 1.26.2 में सुधार। परामर्श: GHSA-9r5x-wg6m-x2rc। CWE-863। गंभीरता: उच्च।

पूर्ण विवरण: WRITEUP.md

त्वरित प्रारंभ

root@kitploit:~
pip install -r requirements.txt   # requests
python fetch_binaries.py          # pulls vulnerable 1.26.1 + patched 1.26.2 for your OS
python poc.py 1.26.1              # vulnerable: Basic-auth write succeeds (scope bypassed)
python poc.py 1.26.2              # patched: Basic-auth write blocked (403)

poc.py सिस्टम अस्थायी निर्देशिका में SQLite पर एक अस्थायी Gitea स्थापित करता है, OAuth2 प्राधिकरण-कोड प्रवाह चलाकर read:user-केवल टोकन बनाता है, फिर Bearer और Basic दोनों पर एक लेखन एंडपॉइंट को कॉल करता है और परिणाम प्रिंट करता है। प्रमाणीकरण-प्रवाह के चरणों को देखने के लिए POC_DEBUG=1 सेट करें।

अपेक्षित आउटपुट

असुरक्षित 1.26.1:

root@kitploit:~
[Bearer] PATCH /api/v1/user/settings -> HTTP 403   (blocked)
[Basic ] PATCH /api/v1/user/settings -> HTTP 200   (ALLOWED -- scope BYPASSED)
>>> VULNERABLE: read:user token performed a write via Basic auth.

सुधारित 1.26.2:

root@kitploit:~
[Bearer] PATCH /api/v1/user/settings -> HTTP 403   (blocked)
[Basic ] PATCH /api/v1/user/settings -> HTTP 403   (blocked)
>>> PATCHED: scope enforced on both Bearer and Basic.

एक तालिका में मूल कारण

services/auth/basic.go ने OAuth2 टोकन के लिए IsApiToken सेट किया लेकिन ApiTokenScope नहीं। tokenRequiresScopes मिडलवेयर तब जल्दी लौटता है जब स्कोप अनुपस्थित होता है, इसलिए कुछ भी जाँचा नहीं जाता। 1.26.2 फिक्स में लापता store.GetData()["ApiTokenScope"] = accessTokenScope जोड़ा गया।

फ़ाइलें

केवल अधिकृत उपयोग

शिक्षा और अधिकृत सुरक्षा परीक्षण के लिए: आपकी अपनी प्रयोगशाला, CTF और HTB बक्से, दायरे में बग बाउंटी लक्ष्य। PoC अपना स्वयं का डिस्पोजेबल Gitea चलाता है, इसलिए इसे किसी भी चीज़ पर इंगित न करें जो आपकी नहीं है।

टूल डाउनलोड करें
प्रमाणीकरण प्रस्तुतिIsApiTokenApiTokenScopeस्कोप लागू?
Bearer के माध्यम से OAuth2 टोकनtruesetyes
Basic के माध्यम से OAuth2 टोकनtruemissingno (fails open)
व्यक्तिगत एक्सेस टोकनtruesetyes
फ़ाइलउद्देश्य
WRITEUP.mdमूल कारण विश्लेषण, प्रभाव, उपचार, पहचान
fetch_binaries.pyआपके OS/arch के लिए 1.26.1 / 1.26.2 बाइनरी डाउनलोड करता है
poc.pyGitea प्रावधान करता है, read:user टोकन बनाता है, Bearer बनाम Basic का परीक्षण करता है
requirements.txtrequests