Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-60004-gitea-0day — CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE | Kitploit
उपकरण/GitHubGitHub/sachinart/cve-2026-60004-gitea-0day
ExploitationWeb Application ExploitationPost-ExploitationCTFPenetration TestingRemote Access Tool
GitHubsachinart/cve-2026-60004-gitea-0day

CVE-2026-60004-gitea-0day

CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE

रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-60004 - Gitea <= 1.27.0 Pre-Auth RCE

यह CVE-2026-60004 के लिए एक proof-of-concept एक्सप्लॉइट है, जो Gitea संस्करण 1.17 से 1.27.0 में एक गंभीर remote code execution भेद्यता है। यह स्क्रिप्ट पूरी एक्सप्लॉइटेशन श्रृंखला को स्वचालित करती है, उपयोगकर्ता पंजीकरण से लेकर लक्ष्य सर्वर पर एक स्थिर, इंटरैक्टिव शेल स्थापित करने तक।

पृष्ठभूमि

यह भेद्यता /diffpatch API एंडपॉइंट में मौजूद है। एक दुर्भावनापूर्ण पैच को दो बार भेजने पर, एक add/add collision तीन-तरफा merge fallback को ट्रिगर करता है जो --cached फ्लैग को अनदेखा करता है और एक executable Git hook को सीधे bare repository के GIT_DIR में लिखता है। जब Git index को अपडेट करता है, तो यह स्वचालित रूप से इस hook को निष्पादित करता है, जिससे Gitea सेवा खाते के रूप में arbitrary command execution संभव होती है।

क्योंकि Gitea एक संकलित Go बाइनरी है जिसमें एम्बेडेड PHP इंटरप्रेटर नहीं है, पारंपरिक webshell डालना अक्सर विफल हो जाता है यदि इसे निष्पादित करने के लिए कोई द्वितीयक वेब सर्वर कॉन्फ़िगर नहीं किया गया है। इसे हल करने और एक्सप्लॉइट को पूरी तरह से स्थिर बनाने के लिए, यह स्क्रिप्ट एक API-संचालित दृष्टिकोण का उपयोग करती है:

  1. यह diffpatch collision के माध्यम से एक post-index-change git hook स्थापित करती है।
  2. Hook एक ट्रैक की गई फ़ाइल (cmd.sh) से एक कमांड पढ़ता है, उसे सेवा खाते के रूप में निष्पादित करता है, और आउटपुट को एक git blob (proof) में लिखता है।
  3. स्क्रिप्ट Gitea के स्वयं के Raw API एंडपॉइंट के माध्यम से आउटपुट प्राप्त करती है।

यह सीधे Gitea API के माध्यम से एक पूर्ण रूप से कार्यात्मक इंटरैक्टिव शेल बनाता है, जिसके लिए किसी बाहरी वेब सर्वर या द्वितीयक इंटरप्रेटर की आवश्यकता नहीं होती।

विशेषताएँ

  • पूर्ण रूप से स्वचालित: CSRF टोकन निष्कर्षण, उपयोगकर्ता पंजीकरण, रिपॉजिटरी निर्माण और एक्सप्लॉइट डिलीवरी को संभालता है।
  • Pre-Auth एक्सप्लॉइटेशन: केवल लक्ष्य Gitea इंस्टेंस पर खुले पंजीकरण की आवश्यकता होती है।
  • इंटरैक्टिव शेल: उपयोगकर्ता को एक स्थिर टर्मिनल में ले जाता है जहाँ हर कमांड विश्वसनीय रूप से निष्पादित होता है।
  • स्थिर निष्पादन: प्रत्येक कमांड के लिए एक स्वच्छ 3-चरणीय पैचिंग अनुक्रम (Delete, Create, Collision) का उपयोग करता है ताकि hook बिना 500 त्रुटियाँ दिए सही ढंग से ट्रिगर हो।

उपयोग

root@kitploit:~
python3 poc.py https://target.com
image

निष्पादित होने के बाद, स्क्रिप्ट स्वचालित रूप से एक खाता पंजीकृत करेगी, दुर्भावनापूर्ण hook स्थापित करेगी, और आपको एक इंटरैक्टिव शेल में ले जाएगी:

root@kitploit:~
  ---------------------------------------------------
  CVE-2026-60004 -- Gitea <= 1.27.0 Pre-Auth RCE
  Fully Interactive API Shell
  ---------------------------------------------------

[*] Fetching CSRF token from signup page...
[+] CSRF token acquired.
[*] Registering user: poc5wp6tp
[+] Authenticated as poc5wp6tp
[*] Creating repository: poc-ozirkq
[+] Repository created.
[*] Fetching main branch SHA...
[*] Planting malicious hook via add/add collision...
[+] Hook planted and triggered.
[*] Verifying RCE...
[+] RCE VERIFIED! Shell is ready.
uid=1000(git) gid=1000(git) groups=1000(git)

==================================================
  Gitea API-driven Interactive Shell
  Type 'exit' to quit
==================================================

gitea-rce$ whoami
git
gitea-rce$ ls -la /data/gitea/repositories
...
gitea-rce$ cat /data/gitea/conf/app.ini
...

अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण, जैसे CTF, के लिए है। सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली का परीक्षण करने की स्पष्ट अनुमति है। लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

श्रेय

Chirag Artani - https://3rag.com

टूल डाउनलोड करें