
questo è un POC modificato di rz1027 per CVE-2026-20896
Questo repository fornisce un piccolo laboratorio autonomo per esplorare il problema CVE-2026-20896 in un ambiente controllato e autorizzato.
Il laboratorio include:
Questo progetto è destinato esclusivamente a scopi educativi, di ricerca e test di sicurezza autorizzati. Dovrebbe essere utilizzato solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione a effettuare test.
Avvia l'ambiente di laboratorio:
docker compose up -d
Verifica che il servizio sia raggiungibile:
python3 detect.py http://localhost:3000
Esegui il proof-of-concept:
python3 poc.py http://localhost:3000 admin
La vulnerabilità è legata alla gestione dell'autenticazione tramite reverse-proxy in Gitea. Quando l'autenticazione tramite reverse-proxy è abilitata, Gitea può fidarsi dell'header X-WEBAUTH-USER se la configurazione dei proxy affidabili è troppo permissiva.
In una configurazione vulnerabile, un attaccante che riesce a raggiungere direttamente il servizio potrebbe essere in grado di falsificare questo header e impersonare un altro utente. Il PoC dimostra questo comportamento in un ambiente controllato ed esporta cookie che possono essere importati in un browser a scopo di test.
Questo repository è fornito esclusivamente per test di sicurezza educativi e autorizzati.
Utilizzando questo progetto, accetti che:
Gli autori e i contributori non si assumono alcuna responsabilità per usi impropri o danni.
Il riferimento originale per la logica di rilevamento e la configurazione del laboratorio è:
Questo repository utilizza quel lavoro come riferimento per l'ambiente di laboratorio e l'approccio di rilevamento. Lo script PoC in poc.py è stato personalizzato ed è presentato come mia implementazione.
Si prega di preservare l'attribuzione quando si riutilizza o si adatta questo lavoro.
Questo progetto è concesso in licenza sotto la MIT License. Vedi LICENSE per i dettagli.