Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-60004-gitea-0day — CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE | Kitploit
Strumenti/GitHubGitHub/sachinart/cve-2026-60004-gitea-0day
ExploitSfruttamento di Applicazioni WebPost-ExploitCTFPenetration TestingStrumento di Accesso Remoto
GitHubsachinart/cve-2026-60004-gitea-0day

CVE-2026-60004-gitea-0day

CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE

Vedi Repository
81 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-60004 - Gitea <= 1.27.0 RCE pre-autenticazione

Questo è un proof-of-concept per CVE-2026-60004, una vulnerabilità critica di esecuzione di codice in remoto in Gitea versione 1.17 fino alla 1.27.0. Lo script automatizza l'intera catena di sfruttamento, dalla registrazione dell'utente fino alla creazione di una shell interattiva e stabile sul server target.

Contesto

La vulnerabilità è presente nell'endpoint API /diffpatch. Inviando due volte una patch dannosa, una collisione add/add attiva il fallback della merge a tre vie che ignora il flag --cached e scrive una hook Git eseguibile direttamente nella GIT_DIR del repository bare. Quando Git aggiorna l'indice, esegue automaticamente questa hook, consentendo l'esecuzione arbitraria di comandi con l'account di servizio di Gitea.

Poiché Gitea è un binario Go compilato senza un interprete PHP integrato, il caricamento di una webshell tradizionale spesso fallisce se non è presente un server web secondario configurato per eseguirla. Per risolvere questo problema e garantire che l'exploit sia completamente stabile, questo script utilizza un approccio basato su API:

  1. Installa una hook git post-index-change tramite la collisione diffpatch.
  • La hook legge un comando da un file tracciato (cmd.sh), lo esegue come account di servizio e scrive l'output in un blob Git (proof).
  • Lo script recupera l'output tramite l'endpoint Raw dell'API di Gitea.
  • Questo crea una shell interattiva completamente funzionale direttamente tramite l'API di Gitea, senza richiedere server web esterni o interpreti secondari.

    Funzionalità

    • Completamente automatizzato: Gestisce l'estrazione del token CSRF, la registrazione dell'utente, la creazione del repository e la consegna dell'exploit.
    • Sfruttamento pre-autenticazione: Richiede solo la registrazione aperta sull'istanza Gitea target.
    • Shell interattiva: Fornisce all'utente un terminale stabile in cui ogni comando viene eseguito in modo affidabile.
    • Esecuzione stabile: Usa una sequenza di patch pulita in 3 passaggi (Elimina, Crea, Collisione) per ogni comando, per garantire che la hook si attivi correttamente senza generare errori 500.

    Utilizzo

    root@kitploit:~
    python3 poc.py https://target.com
    
    immagine

    Una volta eseguito, lo script registrerà automaticamente un account, inserirà la hook dannosa e ti porterà in una shell interattiva:

    root@kitploit:~
      ---------------------------------------------------
      CVE-2026-60004 -- Gitea <= 1.27.0 Pre-Auth RCE
      Fully Interactive API Shell
      ---------------------------------------------------
    
    [*] Fetching CSRF token from signup page...
    [+] CSRF token acquired.
    [*] Registering user: poc5wp6tp
    [+] Authenticated as poc5wp6tp
    [*] Creating repository: poc-ozirkq
    [+] Repository created.
    [*] Fetching main branch SHA...
    [*] Planting malicious hook via add/add collision...
    [+] Hook planted and triggered.
    [*] Verifying RCE...
    [+] RCE VERIFIED! Shell is ready.
    uid=1000(git) gid=1000(git) groups=1000(git)
    
    ==================================================
      Gitea API-driven Interactive Shell
      Type 'exit' to quit
    ==================================================
    
    gitea-rce$ whoami
    git
    gitea-rce$ ls -la /data/gitea/repositories
    ...
    gitea-rce$ cat /data/gitea/conf/app.ini
    ...
    

    Esclusione di responsabilità

    Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati, come i CTF. Assicurati di avere il permesso esplicito di testare il sistema target. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

    Crediti

    Chirag Artani - https://3rag.com

    Scarica lo strumento