
यह rz1027 के लिए CVE-2026-20896 का एक संशोधित POC है।
यह रिपॉजिटरी एक नियंत्रित और अधिकृत वातावरण में CVE-2026-20896 समस्या का पता लगाने के लिए एक छोटी, स्व-निहित प्रयोगशाला प्रदान करती है।
प्रयोगशाला में शामिल है:
यह प्रोजेक्ट पूरी तरह से शिक्षा, अनुसंधान और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
प्रयोगशाला वातावरण प्रारंभ करें:
docker compose up -d
सत्यापित करें कि सेवा पहुँच योग्य है:
python3 detect.py http://localhost:3000
प्रूफ-ऑफ-कॉन्सेप्ट चलाएँ:
python3 poc.py http://localhost:3000 admin
यह कमजोरी Gitea में रिवर्स-प्रॉक्सी प्रमाणीकरण हैंडलिंग से संबंधित है। जब रिवर्स-प्रॉक्सी प्रमाणीकरण सक्षम होता है, तो Gitea X-WEBAUTH-USER हेडर पर भरोसा कर सकता है यदि विश्वसनीय प्रॉक्सी कॉन्फ़िगरेशन बहुत अनुमेय हो।
एक कमजोर सेटअप में, एक हमलावर जो सीधे सेवा तक पहुँच सकता है, इस हेडर को नकली बना सकता है और किसी अन्य उपयोगकर्ता का प्रतिरूपण कर सकता है। PoC एक नियंत्रित वातावरण में उस व्यवहार को प्रदर्शित करता है और कुकीज़ निर्यात करता है जिन्हें परीक्षण उद्देश्यों के लिए ब्राउज़र में आयात किया जा सकता है।
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है।
इस प्रोजेक्ट का उपयोग करके, आप सहमत हैं कि:
लेखक और योगदानकर्ता दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं।
पहचान तर्क और प्रयोगशाला सेटअप के लिए मूल संदर्भ है:
यह रिपॉजिटरी प्रयोगशाला वातावरण और पहचान दृष्टिकोण के लिए उस कार्य को संदर्भ के रूप में उपयोग करती है। poc.py में PoC स्क्रिप्ट को अनुकूलित किया गया है और इसे मेरे स्वयं के कार्यान्वयन के रूप में प्रस्तुत किया गया है।
कृपया इस कार्य को पुनः उपयोग या अनुकूलित करते समय श्रेय बनाए रखें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।