Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-60004-poc-gitea — CVE-2026-60004 — diffpatch 후크 주입을 통한 Gitea 사전 인증 RCE | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-60004-poc-gitea
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubgagaltotal/cve-2026-60004-poc-gitea

CVE-2026-60004-poc-gitea

CVE-2026-60004 — diffpatch 후크 주입을 통한 Gitea 사전 인증 RCE

저장소 보기
141개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-60004 개념 증명 (PoC)

개요

이 저장소에는 diffpatch 후크 삽입 기법을 통해 특정 Gitea 버전에 영향을 미치는 인증 또는 사전 인증 원격 코드 실행(RCE) 벡터인 CVE-2026-60004에 대한 개념 증명 도구가 포함되어 있습니다. 주요 구현은 탐지 및 악용 흐름을 수행하는 단일 Go 프로그램입니다.

저장소 구성

  • https://github.com/gagaltotal/CVE-2026-60004-poc-gitea — 탐지, 악용 전달 및 선택적 출력 검색을 구현하는 주요 Go 소스 파일입니다.
  • backup.txt — 기타 메모/백업.
  • images/ — 문서화에 사용되는 보조 이미지.

중요 공지 및 법적/윤리적 사용

이 PoC는 원격 시스템을 손상시킬 수 있는 악용 기법을 시연합니다. 연구, 테스트 및 방어 목적으로만 제공됩니다. 소유하지 않았거나 테스트할 명시적 권한이 없는 시스템에 이 도구를 실행하지 마십시오. 작성자와 기여자는 오용에 대해 책임을 지지 않습니다.

요구 사항

  • Go 툴체인 (Go 1.18+ 권장)
  • 대상 Gitea 인스턴스에 대한 네트워크 액세스
  • 선택 사항: 디버깅용 HTTP 프록시 (예: Burp)

빌드

저장소 루트에서 다음을 실행하십시오:

root@kitploit:~
go build -o cve-2026-60004-poc cve-2026-60004-poc.go

사용법

컴파일된 바이너리는 full-auto, semi-auto, manual, check의 여러 모드를 지원합니다.

예제

화면 캡처

비침습적 탐지

화면 캡처

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode check

Full-auto (사용자 등록, 저장소 생성, 악용 시도)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode full-auto

Semi-auto (기존 자격 증명 사용)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode semi-auto --user attacker --pw 'P@ssw0rd'

Manual (기존 사용자+저장소, 악용만)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo

사용자 지정 명령 사용 및 출력 검색

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo --cmd "whoami; id"

옵션 (개괄)

  • --url (필수) : 대상 Gitea 기본 URL (예: http://10.0.0.1:3000)
  • --mode : full-auto | semi-auto | manual | check (기본값: full-auto)
  • --user, --pw : semi-auto/manual 모드용 자격 증명
  • --repo : 저장소 이름 (manual 모드용)
  • --branch : 브랜치 이름 (기본값: main)
  • --cmd : 대상에서 실행할 명령 (기본값: cat /etc/passwd)

탐지 vs 악용

  • check 모드는 Gitea를 탐지하고 diffpatch 엔드포인트의 존재를 확인하기 위해 비침습적 검사를 실행합니다.
  • full-auto는 새 사용자 등록(공개 등록 필요), 저장소 생성, 악성 diffpatch 페이로드 전달, 주입된 후크에서 출력 검색을 시도합니다.
  • semi-auto는 제공된 자격 증명을 사용하여 저장소를 생성하고 악용 단계를 진행합니다.
  • manual은 기존 사용자와 저장소가 필요하며 악용 전달 및 (선택적으로) 출력 검색만 시도합니다.

보안 권장 사항

  • Gitea API 엔드포인트를 불필요하게 노출하지 마십시오. 공개 액세스를 제한하십시오.
  • Gitea를 최신 상태로 유지하십시오. 1.28.0 이상 버전에서 이 특정 취약점을 해결합니다.
  • 저장소 생성, API 호출 및 비정상적인 커밋이나 참조를 모니터링하십시오.

개발 노트

  • PoC는 단일 파일 Go 프로그램으로 구현됩니다. 테스트 중 호환성을 최대화하기 위해 TLS 연결에 대해 의도적으로 InsecureSkipVerify를 true로 설정합니다. 프로덕션 코드에서는 이 동작을 사용하지 마십시오.
  • 사용되는 주요 엔드포인트는 /api/v1/version, /user/sign_up, /api/v1/user, /api/v1/user/repos, /api/v1/repos/:owner/:repo/diffpatch입니다.

기여

기여는 방어적 개선, 문서화 및 악용과 무관한 수정으로 제한되어야 합니다. 도구를 더 파괴적으로 만드는 수정은 제출하지 마십시오.

라이선스

이 저장소는 연구 및 방어 목적으로 제공됩니다. 명시적 라이선스는 포함되어 있지 않습니다. 라이선스가 필요하면 하나를 추가하고 의도한 사용과 호환되는지 확인하십시오.

작성자 / 연락처

작성자: Gagaltotal666 - GhostGTR666

감사의 말

이 PoC는 취약점을 시연하고 방어자가 취약점을 탐지 및 완화할 수 있도록 돕기 위해 준비되었습니다.

참고 자료

  • 소스 구현은 https://github.com/gagaltotal/CVE-2026-60004-poc-gitea에서 확인하십시오.
도구 다운로드
  • --count : 보낼 diffpatch 요청 수 (최소 2)
  • --simple-hook : 단순 후크 사용 (고급 페이로드 건너뜀)
  • --no-retrieve : 출력 검색 건너뜀
  • --proxy : HTTP 프록시 (예: http://127.0.0.1:8080)
  • --verbose, -v : 상세 출력
  • --quiet, -q : 조용한 모드; 명령 출력만 표시
  • --force : Gitea 검증 검사 건너뜀