Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/fevar54/cve-2026-60004
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfevar54/cve-2026-60004

cve-2026-60004

Gitea के diffpatch एंडपॉइंट के माध्यम से एक गंभीर प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन भेद्यता का पता लगाता है और उसका शोषण करता है, जिसमें एक गैर-हस्तक्षेपकारी डिटेक्टर और शोषण स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-60004 — Gitea <= 1.27.0 प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन

विवरण

CVE-2026-60004 Gitea में एक गंभीर (CVSS 9.8) भेद्यता है जो /api/v1/repos/{owner}/{repo}/diffpatch एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन की अनुमति देती है।

उपकरण

1. डिटेक्टर (detector.py)

बिना एक्सप्लॉइट किए यह पता लगाता है कि Gitea सर्वर भेद्य है या नहीं।

python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json
टूल डाउनलोड करें