
このリポジトリは、CVE-2026-20896 の問題を、管理された許可された環境で調査するための自己完結型の小型ラボを提供します。
このラボには以下が含まれます:
このプロジェクトは、教育・研究・許可を得たセキュリティテスト専用を意図しています。所有しているシステム、または明示的にテストを許可されたシステムに対してのみ使用してください。
ラボ環境を起動します:
docker compose up -d
サービスに到達可能であることを確認します:
python3 detect.py http://localhost:3000
概念実証を実行します:
python3 poc.py http://localhost:3000 admin
この脆弱性は、Gitea のリバースプロキシ認証処理に関連しています。リバースプロキシ認証が有効な場合、信頼できるプロキシ構成が寛容すぎると、Gitea は X-WEBAUTH-USER ヘッダーを信頼する可能性があります。
脆弱な構成では、サービスに直接到達できる攻撃者がこのヘッダーを偽装し、別のユーザーになりすます可能性があります。PoC は管理された環境でその動作を実証し、テスト目的でブラウザにインポートできる Cookie を書き出します。
このリポジトリは、教育および許可を得たセキュリティテストのみを目的として提供されます。
このプロジェクトを使用することにより、以下に同意したものとみなされます:
著者および貢献者は、誤用または損害について一切の責任を負いません。
検出ロジックとラボ構成の元のリファレンスは以下です:
このリポジトリは、ラボ環境と検出手法のリファレンスとしてその成果を使用しています。poc.py の PoC スクリプトはカスタマイズされており、独自の実装として提示されています。
この成果を再利用または適応する際は、帰属を保持してください。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE を参照してください。