Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20896 — questo è un POC modificato di rz1027 per CVE-2026-20896 | Kitploit
Strumenti/GitHubGitHub/xaoczenon/cve-2026-20896
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAutenticazioneApprendimento e FormazioneLab e Pratica
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

questo è un POC modificato di rz1027 per CVE-2026-20896

Vedi Repository
611 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Lab CVE-2026-20896

Questo repository fornisce un piccolo laboratorio autonomo per esplorare il problema CVE-2026-20896 in un ambiente controllato e autorizzato.

Panoramica

Il laboratorio include:

  • poc.py: il mio script proof-of-concept personalizzato che dimostra il problema ed esporta file di cookie pronti per il browser
  • detect.py: un checker basato sul progetto originale su https://github.com/rz1027/CVE-2026-20896
  • docker-compose.yml: un setup locale del laboratorio Gitea basato sullo stesso riferimento originale

Scopo

Questo progetto è destinato esclusivamente a scopi educativi, di ricerca e test di sicurezza autorizzati. Dovrebbe essere utilizzato solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione a effettuare test.

Avvio rapido

  1. Avvia l'ambiente di laboratorio:

    root@kitploit:~
    docker compose up -d
    
  2. Verifica che il servizio sia raggiungibile:

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
  • Esegui il proof-of-concept:

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    
  • Come funziona

    La vulnerabilità è legata alla gestione dell'autenticazione tramite reverse-proxy in Gitea. Quando l'autenticazione tramite reverse-proxy è abilitata, Gitea può fidarsi dell'header X-WEBAUTH-USER se la configurazione dei proxy affidabili è troppo permissiva.

    In una configurazione vulnerabile, un attaccante che riesce a raggiungere direttamente il servizio potrebbe essere in grado di falsificare questo header e impersonare un altro utente. Il PoC dimostra questo comportamento in un ambiente controllato ed esporta cookie che possono essere importati in un browser a scopo di test.

    Disclaimer

    Questo repository è fornito esclusivamente per test di sicurezza educativi e autorizzati.

    Utilizzando questo progetto, accetti che:

    • hai il permesso esplicito di testare il sistema target,
    • non lo utilizzerai contro servizi non autorizzati,
    • sei l'unico responsabile delle tue azioni e di qualsiasi conseguenza che ne derivi.

    Gli autori e i contributori non si assumono alcuna responsabilità per usi impropri o danni.

    Note

    • Il laboratorio utilizza Gitea 1.26.2, la versione vulnerabile citata nella discussione correlata.
    • Gli script sono destinati esclusivamente a test locali, sicuri e autorizzati.
    • Se stai testando un'implementazione reale, assicurati di avere un'autorizzazione scritta prima di procedere.

    Attribuzione

    Il riferimento originale per la logica di rilevamento e la configurazione del laboratorio è:

    • https://github.com/rz1027/CVE-2026-20896

    Questo repository utilizza quel lavoro come riferimento per l'ambiente di laboratorio e l'approccio di rilevamento. Lo script PoC in poc.py è stato personalizzato ed è presentato come mia implementazione.

    Si prega di preservare l'attribuzione quando si riutilizza o si adatta questo lavoro.

    Licenza

    Questo progetto è concesso in licenza sotto la MIT License. Vedi LICENSE per i dettagli.

    Scarica lo strumento