Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/fevar54/cve-2026-60004
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfevar54/cve-2026-60004

cve-2026-60004

Gitea के diffpatch एंडपॉइंट के माध्यम से एक गंभीर प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन भेद्यता का पता लगाता है और उसका शोषण करता है, जिसमें एक गैर-हस्तक्षेपकारी डिटेक्टर और शोषण स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-60004 — Gitea <= 1.27.0 प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन

विवरण

CVE-2026-60004 Gitea में एक गंभीर (CVSS 9.8) भेद्यता है जो /api/v1/repos/{owner}/{repo}/diffpatch एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन की अनुमति देती है।

उपकरण

1. डिटेक्टर (detector.py)

बिना एक्सप्लॉइट किए यह पता लगाता है कि Gitea सर्वर भेद्य है या नहीं।

root@kitploit:~
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json
टूल डाउनलोड करें