
Gitea के diffpatch एंडपॉइंट के माध्यम से एक गंभीर प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन भेद्यता का पता लगाता है और उसका शोषण करता है, जिसमें एक गैर-हस्तक्षेपकारी डिटेक्टर और शोषण स्क्रिप्ट शामिल है।
CVE-2026-60004 Gitea में एक गंभीर (CVSS 9.8) भेद्यता है जो /api/v1/repos/{owner}/{repo}/diffpatch एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन की अनुमति देती है।
detector.py)बिना एक्सप्लॉइट किए यह पता लगाता है कि Gitea सर्वर भेद्य है या नहीं।
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json