Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-60004 — Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account | Kitploit
Strumenti/GitHubGitHub/hackspeak/cve-2026-60004
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed TeamingPayload Development
GitHubhackspeak/cve-2026-60004

CVE-2026-60004

Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account

Vedi Repository
115 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-60004 — Gitea diffpatch RCE

PoC di esecuzione remota di codice sull'endpoint diffpatch di Gitea. Un account con permessi di scrittura su un repository (su istanze con registrazione aperta è sufficiente una registrazione anonima) può eseguire comandi shell arbitrari sul server con l'account di servizio Gitea.

Riepilogo della vulnerabilità

L'endpoint POST /api/v1/repos/{owner}/{repo}/diffpatch applica una patch controllata dall'attaccante in un clone temporaneo bare condiviso:

root@kitploit:~
git apply --index --recount --cached --binary   # Git ≥ 2.32 时追加 -3 三路合并回退

Catena d'attacco: invio della stessa patch due volte → conflitto add/add → il fallback della merge a tre vie fa il checkout del percorso dall'indice (anche con --cached) → nel repository bare root = $GIT_DIR, il hooks/post-index-change estratto (100755) diventa una hook Git attiva → Git la esegue automaticamente quando scrive l'indice → RCE.

  • CVSS: 9.8(Critical),AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Versioni interessate: Gitea ≥ 1.17, < 1.27.1
  • Correzione: 1.27.1 (il clone temporaneo è passato da bare a non-bare, commit 470d34b1)
  • Segnalatore: Shai Rod (NightRang3r)

Requisiti di sfruttamento

  • Permessi di scrittura su un repository; oppure istanza con registrazione aperta (predefinita) → basta registrare un account e creare un repository
  • Git lato server ≥ 2.32 (abilita la merge a tre vie -3)
  • Endpoint diffpatch disponibile

Utilizzo

root@kitploit:~
# 设置账户密码
export GITEA_PASSWORD='account-password'

python3 gitea_diffpatch_rce_poc.py \
  https://<gitea-base-url> \
  <username> \
  'id; uname -srm; pwd'
ParametroDescrizione
urlURL di base di Gitea
username

Dipendenze: Python 3 + client git locale.

Flusso del PoC: autenticazione → creazione di un repository privato inizializzato → costruzione della patch hooks/post-index-change → invio due volte consecutive a diffpatch (innesco del conflitto add/add) → Git esegue la hook → recupero dell'output del comando tramite Smart HTTP autenticato. Nessuna callback in uscita, output restituito in-band.

⚠️ Disclaimer

Destinato esclusivamente a ricerca sulla sicurezza, verifica di vulnerabilità e test difensivi. Questo PoC crea repository, invia patch e innesca l'esecuzione di comandi lato server sull'istanza target: eseguirlo solo su istanze di test proprie, non utilizzarlo su ambienti non autorizzati o di produzione.

Crediti e riferimenti

  • Annuncio ufficiale e PoC: GHSA-rcr6-4jqh-j84m (segnalatore Shai Rod / NightRang3r)
  • Commit di correzione: 470d34b1
  • Copertura: THN — New Gitea RCE Lets Repository Writers Execute Shell Commands
Scarica lo strumento
Nome utente Gitea esistente (disponibilità: registrazione aperta di default)
commandComando shell da eseguire sul target
GITEA_PASSWORDPassword dell'account (variabile d'ambiente o input interattivo)