Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22874-PoC | Kitploit
ツール/GitHubGitHub/eliot-code/cve-2026-22874-poc
脆弱性分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubeliot-code/cve-2026-22874-poc

CVE-2026-22874-PoC

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

# CVE-2026-22874 — Gitea SSRF PoC

⚠️ 免責事項: この PoC は、許可を得た Gitea < 1.26.3 インスタンスのテストのみを目的としています。 不正使用は違法です。

影響を受けるバージョン

  • Gitea <= 1.26.2

修正済みバージョン

  • Gitea >= 1.26.3

法的に許可された使用例

  • 明示的な許可を得たセキュリティ調査
  • ラボ/開発環境でのテスト
  • 緩和策の検証

パッチを適用できない場合の緩和策

  1. Webhook を完全に無効化する
  2. ネットワークの外部送信(egress)制御を実装する
  3. アドバイザリに記載されているIPレンジをブロックする
  4. Webhook 送信先に許可リストを使用する

参照

  • 公式アドバイザリ: https://github.com/go-gitea/gitea/security/advisories/GHSA-2r5c-gw76-rh3w
  • CVE-2026-22874
ツールをダウンロード