Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-60004-poc-gitea — CVE-2026-60004 — diffpatchフックインジェクションによるGiteaのPre-Auth RCE | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-60004-poc-gitea
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubgagaltotal/cve-2026-60004-poc-gitea

CVE-2026-60004-poc-gitea

CVE-2026-60004 — diffpatchフックインジェクションによるGiteaのPre-Auth RCE

リポジトリを見る
141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-60004 概念実証(PoC)

概要

このリポジトリには、CVE-2026-60004 の概念実証ツールが含まれています。これは、diffpatch フックインジェクション手法を介して特定の Gitea バージョンに影響を与える、認証済みまたは事前認証のリモートコード実行(RCE)ベクトルです。主な実装は、検出および悪用フローを実行する単一の Go プログラムです。

リポジトリの内容

  • https://github.com/gagaltotal/CVE-2026-60004-poc-gitea — 検出、悪用の配信、およびオプションの出力取得を実装するメインの Go ソースファイル。
  • backup.txt — その他のメモ/バックアップ。
  • images/ — ドキュメント用のサポート画像。

重要な注意事項および法的/倫理的使用について

この PoC は、リモートシステムを侵害する可能性のある悪用手法を実証しています。これは研究、テスト、および防御目的でのみ提供されています。所有していないシステム、または明示的なテスト許可がないシステムに対してこのツールを実行しないでください。著者および貢献者は、誤用について責任を負いません。

要件

  • Go ツールチェーン(Go 1.18+ 推奨)
  • ターゲットの Gitea インスタンスへのネットワークアクセス
  • オプション:デバッグ用の HTTP プロキシ(例:Burp)

ビルド

リポジトリのルートから実行します:

root@kitploit:~
go build -o cve-2026-60004-poc cve-2026-60004-poc.go

使用方法

コンパイルされたバイナリは、full-auto、semi-auto、manual、check の複数のモードをサポートしています。

使用例

画面キャプチャ

非侵襲的な検出

画面キャプチャ

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode check

フルオート(ユーザー登録、リポジトリ作成、悪用試行)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode full-auto

セミオート(既存の認証情報を使用)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode semi-auto --user attacker --pw 'P@ssw0rd'

マニュアル(既存のユーザー+リポジトリ、悪用のみ)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo

カスタムコマンドを使用して出力を取得

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo --cmd "whoami; id"

オプション(概要)

  • --url(必須):ターゲットの Gitea ベース URL(例:http://10.0.0.1:3000)
  • --mode:full-auto | semi-auto | manual | check(デフォルト:full-auto)
  • --user、--pw:セミオート/マニュアルモード用の認証情報
  • --repo:リポジトリ名(マニュアルモード用)
  • --branch:ブランチ名(デフォルト:main)
  • --cmd:ターゲット上で実行するコマンド(デフォルト:cat /etc/passwd)
  • :送信する diffpatch リクエスト数(最小 2)

検出と悪用

  • check モードは、非侵襲的なチェックを実行して Gitea を検出し、diffpatch エンドポイントの存在を調査します。
  • full-auto は、新しいユーザーの登録(オープン登録が必要)、リポジトリの作成、悪意のある diffpatch ペイロードの配信、および注入されたフックからの出力の取得を試みます。
  • semi-auto は、提供された認証情報を使用してリポジトリを作成し、悪用の手順を進めます。
  • manual は、既存のユーザーとリポジトリを必要とし、悪用の配信と(オプションで)出力の取得のみを試みます。

セキュリティに関する推奨事項

  • Gitea API エンドポイントを不必要に公開しないでください。パブリックアクセスを制限してください。
  • Gitea を最新の状態に保ってください。バージョン >= 1.28.0 はこの特定の脆弱性に対応しています。
  • リポジトリの作成、API 呼び出し、および異常なコミットや ref を監視してください。

開発メモ

  • PoC は単一ファイルの Go プログラムとして実装されています。テスト中の互換性を最大化するために、TLS 接続に対して意図的に InsecureSkipVerify を true に設定しています。本番コードではこの動作を使用しないでください。
  • 主に使用されるエンドポイントは、/api/v1/version、/user/sign_up、/api/v1/user、/api/v1/user/repos、および /api/v1/repos/:owner/:repo/diffpatch です。

貢献

貢献は、防御的な改善、ドキュメント、および悪用に関連しない修正に限定する必要があります。ツールをより破壊的にする変更を送信しないでください。

ライセンス

このリポジトリは、研究および防御目的で提供されています。明示的なライセンスは含まれていません。ライセンスが必要な場合は、追加して、意図した用途と互換性があることを確認してください。

著者 / 連絡先

著者:Gagaltotal666 - GhostGTR666

謝辞

この PoC は、脆弱性を実証し、防御側がそれを検出および軽減するのを支援するために作成されました。

参考

  • ソース実装は https://github.com/gagaltotal/CVE-2026-60004-poc-gitea を参照してください。
ツールをダウンロード
--count
  • --simple-hook:シンプルなフックを使用(高度なペイロードをスキップ)
  • --no-retrieve:出力の取得をスキップ
  • --proxy:HTTP プロキシ(例:http://127.0.0.1:8080)
  • --verbose、-v:詳細出力
  • --quiet、-q:クワイエットモード。コマンド出力のみを表示
  • --force:Gitea 検証チェックをスキップ