Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-60004-Gitea-RCE-PoC — 🫖 단일 대상 Gitea CVE-2026-60004 RCE 검증 PoC | Kitploit
도구/GitHubGitHub/infosec-db/cve-2026-60004-gitea-rce-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubinfosec-db/cve-2026-60004-gitea-rce-poc

CVE-2026-60004-Gitea-RCE-PoC

🫖 단일 대상 Gitea CVE-2026-60004 RCE 검증 PoC

저장소 보기
111시간 18분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🫖 CVE-2026-60004 — Gitea RCE PoC

Gitea의 diffpatch Git 훅 원격 코드 실행 취약점을 위한 직접적이고 단일 대상을 검증하는 도구입니다.

Python 3.10+ License: MIT CVE

이 저장소는 집중된 AfterDark 검증기를 포함합니다: 스크립트 하나, 대상 하나, 실행 한 번. 탐색, 정찰, 검증 또는 기타 하위 명령은 없습니다.

⚠️ 법적 및 윤리적 고지

이 프로젝트는 승인된 보안 테스트, 방어적 검증, 연구 및 교육 목적으로만 제공됩니다. 소유한 시스템 또는 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.

저자와 기여자는 오용, 손상, 서비스 중단, 데이터 손실 또는 법적 결과에 대해 책임을 지지 않습니다. 적용 가능한 법률, 계약, 행동 규칙 및 공개 요구 사항을 준수할 책임은 사용자에게 있습니다.

이것은 활성 RCE 개념 증명입니다. 계정을 생성하고, 비공개 저장소를 만들고, 계약 마커를 작성하고, Gitea 운영 체제 사용자로 명령을 실행합니다. 이에 따라 취급하십시오. 🛡️

🧠 취약점 요약

CVE-2026-60004는 Gitea의 저장소 diffpatch 워크플로에 영향을 미칩니다. 저장소 쓰기 권한이 있는 공격자는 제어된 패치 콘텐츠를 제출하여 Git 훅을 설치하고 트리거할 수 있으며, 결과적으로 Gitea 서비스 계정으로 명령이 실행됩니다.

항목세부 사항
제품Gitea
영향을 받는 버전>= 1.17.0, < 1.27.1
패치된 버전1.27.1
영향Gitea OS 사용자로 원격 명령 실행
업스트림 권고GHSA-rcr6-4jqh-j84m

Forgejo 및 기타 포크는 수동 구현 검토가 필요하며 자동으로 영향을 받는 것으로 간주되지 않습니다.

✨ 스크립트가 수행하는 작업

각 실행은 하나의 고정된 워크플로를 수행합니다:

  1. 정확히 하나의 HTTP 또는 HTTPS 대상을 정규화합니다.
  2. 보고된 Gitea 버전을 확인하고 알려진 비영향 릴리스를 차단합니다.
  3. 운영자가 제공한 계약 번호, 사용자 이름 및 비밀번호를 요구합니다.
  4. 이미 인증된 계정의 재사용을 거부합니다.
  5. 제공된 테스트 계정을 정확히 등록하려고 시도합니다.
  6. 고유한 이름의 비공개 저장소를 생성합니다.
  7. diffpatch를 통해 조작된 post-index-change 훅을 설치하고 트리거합니다.
  8. 계약 마커를 작성하고 기본적으로 id를 실행합니다.
  9. 임시 Git 참조를 통해 명령 출력을 검색합니다.
  10. 로컬 JSON 증거와 전체 명령 출력을 저장합니다.

이 도구는 단일 대상만 허용합니다. 대상 목록, 와일드카드, 대량 스캔 또는 수동 탐지 모드가 없습니다.

📦 요구 사항

  • Python 3.10 이상
  • PATH에 Git 사용 가능
  • 선택한 대상에 대한 명시적 서면 승인
  • Gitea 자체 등록 활성화
  • 실행을 위한 새로운 일회용 사용자 이름과 비밀번호

이 스크립트는 Python 표준 라이브러리만 사용합니다. pip install이 필요하지 않습니다.

🚀 설치

root@kitploit:~
git clone https://github.com/InfoSec-DB/CVE-2026-60004-Gitea-RCE-PoC.git
cd CVE-2026-60004-Gitea-RCE-PoC
python3 scanner.py --help

🧪 사용법

root@kitploit:~
python3 scanner.py \
  --contract-number ENG-2026-001 \
  --username audit-eng-2026-001 \
  --password 'use-a-unique-disposable-password' \
  https://gitea.example

짧은 옵션도 사용할 수 있습니다:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  https://gitea.example

🚨 비밀번호는 명령줄에 제공되며 최종 결과 패널에 표시됩니다. 고유한 일회용 테스트 자격 증명만 사용하십시오. 명령줄 인수는 셸 기록에 남거나 로컬 프로세스 검사 도구에 일시적으로 표시될 수 있음을 인지하십시오.

사용자 지정 승인 명령

기본 명령은 id입니다. 좁은 범위의 사용자 지정 명령은 --cmd로 제공할 수 있습니다:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --cmd 'uname -a' \
  https://gitea.example

사용자 지정 명령에는 의도적으로 타임아웃이 없습니다. 검증기는 원격 명령이 종료될 때까지 대기하므로, 계약이 특별히 요구하지 않는 한 대화형 또는 장기 실행 명령을 피하십시오.

출력 위치

기본적으로 각 실행은 다음 아래에 기록됩니다:

root@kitploit:~
afterdark-results/<contract>/<UTC timestamp>/

다른 루트 또는 정확한 실행 디렉터리를 선택할 수 있습니다:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --results-root ./engagement-evidence \
  https://gitea.example
root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --output-dir ./engagement-evidence/run-01 \
  https://gitea.example

🧾 증거

각 실행은 비공개 0600 파일을 생성하며 기존 결과를 덮어쓰지 않습니다:

  • confirmation.json — 대상, 버전 결과, 계정 이름, 타임스탬프, 명령, 반환 코드 및 캡처된 아티팩트
  • confirmation.command-output.txt — 완전한 원격 명령 출력

증거에는 민감한 계약 정보가 포함될 수 있습니다. Git에 커밋하지 마십시오. 포함된 .gitignore는 기본 결과 경로와 일반적인 증거 파일 이름을 제외합니다.

🧹 정리

검증기는 서버 측 아티팩트를 자동으로 삭제하지 않습니다. 평가 후 승인된 관리자는 다음을 수행해야 합니다:

  • 제공된 일회용 테스트 계정 삭제
  • 생성된 비공개 afterdark-* 저장소 삭제
  • /tmp/gitea-validation-<contract>/client.txt 제거
  • 로컬 증거를 안전하게 보관하거나 삭제
  • Gitea를 1.27.1 이상으로 업그레이드
  • 허용되는 경우 최소한의 수정 재테스트 수행

성공적인 결과는 Gitea 서비스 계정으로 명령 실행을 증명합니다. 그 자체로 루트 액세스, 지속성, 측면 이동 또는 완전한 호스트 손상을 증명하지는 않습니다.

🛡️ 내장 경계

  • 운영 하위 명령이 없는 직접 실행
  • 실행당 정확히 하나의 대상
  • 와일드카드 또는 대상 파일 지원 없음
  • 계약 연관 HTTP User-Agent 및 파일시스템 마커
  • 활성 검증 전 버전 게이트
  • 운영자가 선택한 새 계정 자격 증명 필수
  • 중복 계정 거부
  • 비공개 저장소 생성
  • 기본 명령은 id로 제한
  • 비공개 배타적 생성 증거 파일
  • 캡처된 하위 출력에서 비밀번호 삭제
  • 기본 검증 경로에 대한 180초 타임아웃

✅ 로컬 테스트

테스트는 네트워크 요청 없이 파싱 및 PoC 구성을 실행합니다:

root@kitploit:~
python3 -m unittest discover -s tests -v

🤝 책임 있는 기여

검증기를 더 안전하고, 더 안정적이며, 정리하기 쉽게 만드는 개선 사항을 환영합니다. 실제 대상 세부 정보, 자격 증명, 비공개 증거 또는 파괴적 페이로드를 제출하지 마십시오.

이 도구의 취약점에 대해서는 SECURITY.md를 따르십시오.

📚 참조 및 크레딧

  • 공식 Gitea 권고: GHSA-rcr6-4jqh-j84m
  • Gitea 릴리스
  • 업스트림 권고에서 크레딧을 받은 CVE 보고자: NightRang3r
  • 검증기 유지 관리: AfterDark Security Research Group

신중하고 계약에 구속된 보안 검증을 위해 제작되었습니다. 🫖🛡️

도구 다운로드