Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22874-PoC | Kitploit
Strumenti/GitHubGitHub/eliot-code/cve-2026-22874-poc
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubeliot-code/cve-2026-22874-poc

CVE-2026-22874-PoC

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

# CVE-2026-22874 — Gitea SSRF PoC

⚠️ AVVERTENZA: Questo PoC è SOLO per test autorizzati su istanze Gitea < 1.26.3. L'uso non autorizzato è illegale.

Versioni vulnerabili

  • Gitea <= 1.26.2

Versioni corrette

  • Gitea >= 1.26.3

Casi d'uso legali

  • Ricerca sulla sicurezza con autorizzazione esplicita
  • Test in lab/sviluppo
  • Validazione delle mitigazioni

Mitigazioni se non puoi applicare la patch

  1. Disabilita completamente i webhook
  2. Implementa controlli di egress della rete
  3. Blocca gli intervalli menzionati nell'advisory
  4. Usa una allow-list per le destinazioni dei webhook

Riferimenti

  • Advisory ufficiale: https://github.com/go-gitea/gitea/security/advisories/GHSA-2r5c-gw76-rh3w
  • CVE-2026-22874
Scarica lo strumento