Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-60004 — # Gitea diffpatch RCE (CVE-2026-60004) PoC - रिपॉजिटरी-राइट से Gitea सेवा खाते के रूप में RCE | Kitploit
उपकरण/GitHubGitHub/hackspeak/cve-2026-60004
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubhackspeak/cve-2026-60004

CVE-2026-60004

# Gitea diffpatch RCE (CVE-2026-60004) PoC - रिपॉजिटरी-राइट से Gitea सेवा खाते के रूप में RCE

रिपॉजिटरी देखें
141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-60004 — Gitea diffpatch RCE

Gitea diffpatch एंडपॉइंट दूरस्थ कोड निष्पादन PoC। जिसके पास रिपॉजिटरी पर लेखन अनुमति है (ओपन रजिस्ट्रेशन इंस्टेंस पर पंजीकरण मात्र पर्याप्त है) वह सर्वर पर Gitea सेवा खाते के रूप में मनमाना शेल कमांड निष्पादित कर सकता है।

भेद्यता सारांश

POST /api/v1/repos/{owner}/{repo}/diffpatch साझा bare अस्थायी क्लोन रिपॉजिटरी में हमलावर-नियंत्रित पैच लागू करता है:

root@kitploit:~
git apply --index --recount --cached --binary   # Git ≥ 2.32 时追加 -3 三路合并回退

हमले की श्रृंखला: एक ही पैच को दो बार सबमिट करें → add/add विरोध → थ्री-वे मर्ज फॉलबैक इंडेक्स पथ को checkout करता है (भले ही --cached के साथ) → bare रिपॉजिटरी में root = $GIT_DIR, checkout किया गया hooks/post-index-change (100755) एक सक्रिय Git hook बन जाता है → Git इंडेक्स लिखते समय स्वचालित रूप से निष्पादित होता है → RCE।

  • CVSS: 9.8(Critical),AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • प्रभावित: Gitea ≥ 1.17,< 1.27.1
  • समाधान: 1.27.1 (अस्थायी क्लोन bare से non-bare में बदला गया, commit 470d34b1)
  • रिपोर्टकर्ता: Shai Rod (NightRang3r)

शोषण की शर्तें

  • किसी रिपॉजिटरी पर लेखन अनुमति हो; या इंस्टेंस ओपन रजिस्ट्रेशन हो (डिफ़ॉल्ट) → खाता पंजीकृत करें + रिपॉजिटरी बनाएं, बस
  • सर्वर-साइड Git ≥ 2.32 (-3 थ्री-वे मर्ज सक्षम हो)
  • diffpatch एंडपॉइंट उपलब्ध हो

उपयोग

root@kitploit:~
# 设置账户密码
export GITEA_PASSWORD='account-password'

python3 gitea_diffpatch_rce_poc.py \
  https://<gitea-base-url> \
  <username> \
  'id; uname -srm; pwd'
पैरामीटरविवरण
urlGitea का बेस URL
usernameमौजूदा Gitea उपयोगकर्ता नाम (उपलब्धता: डिफ़ॉल्ट रूप से ओपन रजिस्ट्रेशन)

निर्भरता: Python 3 + स्थानीय git क्लाइंट।

PoC प्रक्रिया: प्रमाणीकरण → निजी आरंभिक रिपॉजिटरी बनाना → hooks/post-index-change पैच तैयार करना → लगातार दो बार diffpatch पर भेजना (add/add विरोध ट्रिगर करना) → Git hook निष्पादित करता है → प्रमाणित Smart HTTP के माध्यम से कमांड आउटपुट प्राप्त करना। कोई आउटबाउंड कॉलबैक नहीं, आउटपुट इन-बैंड लौटाया जाता है।

⚠️ अस्वीकरण

केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और रक्षात्मक परीक्षण के लिए। यह PoC लक्ष्य इंस्टेंस पर रिपॉजिटरी बनाएगा, पैच सबमिट करेगा और सर्वर-साइड कमांड निष्पादन ट्रिगर करेगा। कृपया इसे स्व-निर्मित परीक्षण इंस्टेंस पर चलाएं, अनधिकृत या उत्पादन परिवेश में उपयोग न करें।

श्रेय और संदर्भ

  • आधिकारिक घोषणा और PoC: GHSA-rcr6-4jqh-j84m (रिपोर्टकर्ता Shai Rod / NightRang3r)
  • समाधान commit: 470d34b1
  • रिपोर्ट: THN — New Gitea RCE Lets Repository Writers Execute Shell Commands
टूल डाउनलोड करें
commandलक्ष्य पर निष्पादित किए जाने वाले शेल कमांड
GITEA_PASSWORDखाता पासवर्ड (पर्यावरण चर, या इंटरैक्टिव इनपुट)