
CVE-2026-60004 — Gitea में diffpatch हुक इंजेक्शन के माध्यम से बिना प्रमाणीकरण के RCE
यह रिपॉज़िटरी CVE-2026-60004 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट टूल रखती है, जो diffpatch हुक इंजेक्शन तकनीक के माध्यम से कुछ Gitea संस्करणों को प्रभावित करने वाला एक प्रमाणित या प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन (RCE) वेक्टर है। मुख्य कार्यान्वयन एक एकल Go प्रोग्राम है जो डिटेक्शन और एक्सप्लॉइटेशन फ्लो करता है।
यह PoC एक्सप्लॉइटेशन तकनीकों को प्रदर्शित करता है जो दूरस्थ सिस्टम से समझौता कर सकती हैं। यह केवल शोध, परीक्षण और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है। इस टूल को उन सिस्टमों पर न चलाएँ जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। लेखक और योगदानकर्ता दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।
रिपॉज़िटरी रूट से चलाएँ:
go build -o cve-2026-60004-poc cve-2026-60004-poc.go
संकलित बाइनरी कई मोड सपोर्ट करती है: full-auto, semi-auto, manual, और check।


./cve-2026-60004-poc --url http://target:3000 --mode check
./cve-2026-60004-poc --url http://target:3000 --mode full-auto
./cve-2026-60004-poc --url http://target:3000 --mode semi-auto --user attacker --pw 'P@ssw0rd'
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo --cmd "whoami; id"
--url (आवश्यक) : लक्ष्य Gitea बेस URL (जैसे http://10.0.0.1:3000)--mode : full-auto | semi-auto | manual | check (डिफ़ॉल्ट: full-auto)--user, --pw : सेमी-ऑटो/मैनुअल मोड के लिए क्रेडेंशियल--repo : रिपॉज़िटरी का नाम (मैनुअल मोड के लिए)--branch : ब्रांच का नाम (डिफ़ॉल्ट: main)--cmd : लक्ष्य पर निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: cat /etc/passwd)--count : भेजे जाने वाले diffpatch अनुरोधों की संख्या (न्यूनतम 2)--simple-hook : एक सरल हुक का उपयोग करें (उन्नत पेलोड को छोड़ देता है)--no-retrieve : आउटपुट पुनर्प्राप्ति छोड़ें--proxy : HTTP प्रॉक्सी (जैसे http://127.0.0.1:8080)--verbose, -v : विस्तृत आउटपुट--quiet, -q : शांत मोड; केवल कमांड आउटपुट प्रिंट करें--force : Gitea सत्यापन जाँच छोड़ेंcheck मोड Gitea का पता लगाने और diffpatch एंडपॉइंट की उपस्थिति की जाँच करने के लिए गैर-हस्तक्षेपकारी जाँच चलाता है।full-auto एक नया उपयोगकर्ता पंजीकृत करने (खुली पंजीकरण आवश्यक), एक रिपॉज़िटरी बनाने, दुर्भावनापूर्ण diffpatch पेलोड वितरित करने और इंजेक्ट किए गए हुक से आउटपुट प्राप्त करने का प्रयास करता है।semi-auto एक रिपॉज़िटरी बनाने और एक्सप्लॉइटेशन चरणों के साथ आगे बढ़ने के लिए प्रदान किए गए क्रेडेंशियल का उपयोग करता है।manual के लिए एक मौजूदा उपयोगकर्ता और रिपॉज़िटरी आवश्यक है; यह केवल एक्सप्लॉइट डिलीवरी और (वैकल्पिक रूप से) आउटपुट पुनर्प्राप्ति का प्रयास करता है।InsecureSkipVerify को true पर सेट करता है; प्रोडक्शन कोड में इस व्यवहार का उपयोग न करें।/api/v1/version, /user/sign_up, /api/v1/user, /api/v1/user/repos, और /api/v1/repos/:owner/:repo/diffpatch।योगदान रक्षात्मक सुधारों, दस्तावेज़ीकरण और गैर-एक्सप्लॉइट-संबंधित सुधारों तक सीमित होना चाहिए। ऐसे संशोधन सबमिट न करें जो टूल को अधिक विनाशकारी बनाते हैं।
यह रिपॉज़िटरी शोध और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। कोई लाइसेंस स्पष्ट रूप से शामिल नहीं है; यदि आपको लाइसेंस की आवश्यकता है, तो एक जोड़ें और सुनिश्चित करें कि यह आपके इच्छित उपयोग के साथ संगत है।
लेखक: Gagaltotal666 - GhostGTR666
यह PoC भेद्यता प्रदर्शित करने और रक्षकों को इसका पता लगाने और इसे कम करने में सहायता करने के लिए तैयार किया गया था।