Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/infosec-db/cve-2026-60004-gitea-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubinfosec-db/cve-2026-60004-gitea-rce-poc

CVE-2026-60004-Gitea-RCE-PoC

🫖 単一ターゲット向け Gitea CVE-2026-60004 RCE 検証 PoC

リポジトリを見る
111時間20分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🫖 CVE-2026-60004 — Gitea RCE PoC

Gitea の diffpatch Git フックリモートコード実行脆弱性に対する、直接的な単一ターゲット検証ツールです。

Python 3.10+ License: MIT CVE

このリポジトリには、AfterDark 検証ツールが含まれています: 1つのスクリプト、1つのターゲット、1回の実行。ディスカバリ、偵察、検証、その他のサブコマンドはありません。

⚠️ 法的および倫理的免責事項

このプロジェクトは、認可されたセキュリティテスト、防御的検証、研究、教育のみを目的として提供されています。所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ使用してください。

著者および貢献者は、誤用、損害、サービス中断、データ損失、または法的結果について責任を負いません。適用される法律、契約、交戦規則、および開示要件に従う責任は利用者にあります。

これはアクティブな RCE 概念実証です。アカウントを作成し、プライベートリポジトリを作成し、契約マーカーを書き込み、Gitea オペレーティングシステムユーザーとしてコマンドを実行します。それに応じて取り扱ってください。🛡️

🧠 脆弱性の概要

CVE-2026-60004 は、Gitea のリポジトリ diffpatch ワークフローに影響を与えます。リポジトリへの書き込みアクセス権を持つ攻撃者は、Git フックをインストールしてトリガーする制御されたパッチコンテンツを送信でき、Gitea サービスアカウントとしてのコマンド実行につながります。

項目詳細
製品Gitea
影響を受けるバージョン>= 1.17.0, < 1.27.1
修正済みバージョン1.27.1
影響Gitea OS ユーザーとしてのリモートコマンド実行
上流アドバイザリGHSA-rcr6-4jqh-j84m

Forgejo およびその他のフォークは手動での実装レビューが必要であり、自動的に影響を受けるとは見なされません。

✨ スクリプトの機能

実行ごとに1つの固定ワークフローを実行します:

  1. 1つの正確な HTTP または HTTPS ターゲットを正規化します。
  2. 報告された Gitea バージョンを確認し、既知の非影響バージョンをブロックします。
  3. オペレーターが指定した契約番号、ユーザー名、パスワードを要求します。
  4. すでに認証されているアカウントの再利用を拒否します。
  5. 指定されたテストアカウントを正確に登録しようとします。
  6. 一意の名前を持つプライベートリポジトリを作成します。
  7. diffpatch を通じて細工された post-index-change フックをインストールしてトリガーします。
  8. 契約マーカーを書き込み、デフォルトで id を実行します。
  9. 一時的な Git 参照を通じてコマンド出力を取得します。
  10. ローカルの JSON 証拠と完全なコマンド出力を保存します。

このツールは単一のターゲットのみを受け入れます。ターゲットリスト、ワイルドカード、マススキャン、またはパッシブディスカバリモードはありません。

📦 要件

  • Python 3.10 以降
  • PATH で利用可能な Git
  • 選択したターゲットに対する明示的な書面による許可
  • Gitea の自己登録が有効であること
  • 実行用の新しい使い捨てユーザー名とパスワード

このスクリプトは Python の標準ライブラリのみを使用します。pip install は不要です。

🚀 インストール

root@kitploit:~
git clone https://github.com/InfoSec-DB/CVE-2026-60004-Gitea-RCE-PoC.git
cd CVE-2026-60004-Gitea-RCE-PoC
python3 scanner.py --help

🧪 使用方法

root@kitploit:~
python3 scanner.py \
  --contract-number ENG-2026-001 \
  --username audit-eng-2026-001 \
  --password 'use-a-unique-disposable-password' \
  https://gitea.example

短いオプションも利用可能です:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  https://gitea.example

🚨 パスワードはコマンドラインで指定され、最終結果パネルに表示されます。一意の使い捨てテスト認証情報のみを使用してください。コマンドライン引数はシェル履歴に保持されたり、ローカルのプロセス検査ツールに一時的に表示されたりする可能性があることに注意してください。

カスタム認可コマンド

デフォルトのコマンドは id です。範囲を限定したカスタムコマンドは --cmd で指定できます:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --cmd 'uname -a' \
  https://gitea.example

カスタムコマンドには意図的にタイムアウトがありません。検証ツールはリモートコマンドが終了するまで待機するため、エンゲージメントで特に必要とされない限り、対話型または長時間実行されるコマンドは避けてください。

出力場所

デフォルトでは、各実行は以下の下に書き込まれます:

root@kitploit:~
afterdark-results/<contract>/<UTC timestamp>/

別のルートまたは正確な実行ディレクトリを選択できます:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --results-root ./engagement-evidence \
  https://gitea.example
root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --output-dir ./engagement-evidence/run-01 \
  https://gitea.example

🧾 証拠

各実行はプライベートな 0600 ファイルを作成し、既存の結果の上書きを拒否します:

  • confirmation.json — ターゲット、バージョン結果、アカウント名、タイムスタンプ、コマンド、リターンコード、取得されたアーティファクト
  • confirmation.command-output.txt — 完全なリモートコマンド出力

証拠には機密性の高いエンゲージメント情報が含まれる場合があります。Git にコミットしないでください。同梱の .gitignore は、デフォルトの結果パスと一般的な証拠ファイル名を除外します。

🧹 クリーンアップ

検証ツールはサーバー側のアーティファクトを自動的に削除しません。評価後、認可された管理者は以下を行う必要があります:

  • 提供された使い捨てテストアカウントを削除する
  • 生成されたプライベートな afterdark-* リポジトリを削除する
  • /tmp/gitea-validation-<contract>/client.txt を削除する
  • ローカルの証拠を安全にアーカイブまたは削除する
  • Gitea を 1.27.1 以降にアップグレードする
  • 許可されている場合は、最小限の修復再テストを実行する

成功した結果は、Gitea サービスアカウントとしてのコマンド実行を証明します。それ自体では、root アクセス、永続性、横移動、または完全なホスト侵害を証明するものではありません。

🛡️ 組み込みの境界

  • 運用サブコマンドのない直接実行
  • 実行ごとに1つの正確なターゲット
  • ワイルドカードまたはターゲットファイルのサポートなし
  • 契約に関連付けられた HTTP User-Agent とファイルシステムマーカー
  • アクティブな検証前のバージョンゲート
  • オペレーターが選択した新しいアカウント認証情報の必須指定
  • 重複アカウントの拒否
  • プライベートリポジトリの作成
  • デフォルトコマンドは id に限定
  • プライベートな排他作成の証拠ファイル
  • 取得した子出力からのパスワードの編集
  • デフォルトの検証パスの 180 秒タイムアウト

✅ ローカルテスト

テストはネットワークリクエストを行わずに、解析と PoC 構築を実行します:

root@kitploit:~
python3 -m unittest discover -s tests -v

🤝 責任ある貢献

検証ツールをより安全に、より信頼性高く、またはクリーンアップしやすくする改善は歓迎します。実際のターゲットの詳細、認証情報、プライベートな証拠、または破壊的なペイロードを提出しないでください。

このツールの脆弱性については、SECURITY.md に従ってください。

📚 参考文献とクレジット

  • 公式 Gitea アドバイザリ: GHSA-rcr6-4jqh-j84m
  • Gitea リリース
  • 上流アドバイザリによってクレジットされた CVE 報告者: NightRang3r
  • 検証ツールは AfterDark Security Research Group によって保守されています

慎重で契約に基づいたセキュリティ検証のために構築されています。🫖🛡️

ツールをダウンロード