
Gitea의 diffpatch 엔드포인트를 통한 사전 인증 원격 코드 실행 취약점을 탐지하고 악용하며, 비침습적 탐지기와 익스플로잇 스크립트를 포함합니다.
CVE-2026-60004는 Gitea의 치명적인 취약점(CVSS 9.8)으로, /api/v1/repos/{owner}/{repo}/diffpatch 엔드포인트를 통해 인증 없이 원격 코드 실행이 가능합니다.
detector.py)악용하지 않고 Gitea 서버가 취약한지 탐지합니다.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json