
Rileva e sfrutta una vulnerabilità critica di esecuzione remota di codice pre-autenticazione in Gitea tramite l'endpoint diffpatch, con un rilevatore non intrusivo e uno script di exploit.
CVE-2026-60004 è una vulnerabilità critica (CVSS 9.8) in Gitea che consente l'esecuzione remota di codice senza autenticazione tramite l'endpoint /api/v1/repos/{owner}/{repo}/diffpatch.
detector.py)Rileva se un server Gitea è vulnerabile senza sfruttarlo.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json