Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-60004-Gitea-Validator — 🫖 Gitea CVE-2026-60004에 대한 계약 연관 탐지 및 승인된 검증 도구 | Kitploit
도구/GitHubGitHub/infosec-db/cve-2026-60004-gitea-validator
ReconnaissanceVulnerability ScannersExploitationWeb SecurityPenetration Testing
GitHubinfosec-db/cve-2026-60004-gitea-validator

CVE-2026-60004-Gitea-Validator

🫖 Gitea CVE-2026-60004에 대한 계약 연관 탐지 및 승인된 검증 도구

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
11시간 27분 전아직 검토되지 않음

🫖 CVE-2026-60004 Gitea 검증기

Gitea diffpatch Git-hook 원격 코드 실행 취약점을 위한 독립형 탐지, 평가, 계약 연동 검증 도구입니다.

Python 3.10+ License: MIT CVE

scanner.py는 침투 테스터, 방어자, 보안 연구자에게 의존성 없는 단일 도구를 제공합니다:

  • 🔎 LeakIX의 기존 인덱스를 통한 수동적 Gitea 탐지
  • 🧭 단일 대상 공개 경로 및 Swagger 정찰
  • 🩺 비파괴적 버전 평가
  • 🧪 제한된, 인증된 개념 증명 검증
  • 🧾 계약 연동 JSON 증거 및 명령 출력 캡처
  • 🛡️ 단일 대상 제어, 버전 게이트, 비공개 출력 파일, 동일 출처 자격 증명 처리

⚠️ 법적 및 윤리적 고지

이 프로젝트는 승인된 보안 테스트, 방어적 검증, 연구 및 교육 목적으로만 제공됩니다. 활성 모드는 소유하거나 명시적 서면 허가를 받은 시스템에 대해서만 실행하십시오. 모든 관련 법률, 계약, 참여 규칙 및 공개 요구 사항을 준수할 책임은 사용자에게 있습니다.

저자와 기여자는 오용, 손상, 서비스 중단, 데이터 손실 또는 법적 결과에 대해 책임을 지지 않습니다. 활성 PoC는 Gitea 운영 체제 사용자로 명령을 실행하고 비공개 저장소를 생성하여 서버 상태를 변경합니다. 다른 RCE 검증 도구와 동일하게 취급하십시오.

🧠 취약점 요약

CVE-2026-60004는 Gitea 저장소의 diffpatch 워크플로에 영향을 미칩니다. 저장소 작성자는 공유된 베어 임시 클론에 Git 훅을 설치하는 제어된 패치 콘텐츠를 제출할 수 있습니다. 제작된 패치를 두 번 적용하면 add/add 충돌이 발생하여 Gitea 서비스 계정으로 훅이 실행됩니다.

Forgejo 및 기타 포크는 자동으로 취약한 것으로 분류되지 않습니다. 해당 구현은 독립적으로 검토되어야 합니다.

✨ 각 모드의 기능

활성 모드는 대상 목록이나 와일드카드를 허용하지 않습니다.

📦 요구 사항

  • Python 3.10 이상
  • PATH에 Git 사용 가능
  • 명시적으로 선택한 Gitea 대상에 대한 네트워크 접근
  • 유효한 Gitea 자격 증명 또는 명시적으로 승인된 자체 등록
  • 활성 테스트를 위한 서면 승인/계약 참조
  • 선택 사항: discover용 LeakIX API 키

스캐너는 Python 표준 라이브러리만 사용합니다. pip install이 필요하지 않습니다.

🚀 설치

root@kitploit:~
git clone https://github.com/InfoSec-DB/CVE-2026-60004-Gitea-Validator.git
cd CVE-2026-60004-Gitea-Validator
python3 scanner.py --help

🩺 비파괴적 검사로 시작

보고된 버전 확인

root@kitploit:~
python3 scanner.py verify \
  https://gitea.example \
  --contract-number ENG-2026-001 \
  --output evidence/version.json

공개 경로 및 Swagger 메타데이터 목록화

root@kitploit:~
python3 scanner.py recon \
  https://gitea.example \
  --contract-number ENG-2026-001 \
  --output evidence/recon.json

버전 탐지는 악용 가능성의 증거가 아닌 평가 신호입니다. 백포트 패치, 사용자 지정 빌드, 리버스 프록시 및 포크는 수동 검토가 필요할 수 있습니다.

🧪 승인된 활성 확인

기존 승인 테스트 계정

셸 기록에서 비밀번호를 숨기려면 명령 환경에 배치하십시오:

root@kitploit:~
GITEA_PASSWORD='replace-with-approved-test-password' \
python3 scanner.py confirm \
  https://gitea.example \
  --contract-number ENG-2026-001 \
  --username audit-user \
  --execute-poc \
  --write-client-marker \
  --output evidence/confirmation.json

자동화를 위해 --yes-i-am-authorized를 제공하지 않는 한, confirm은 계약에 바인딩된 확인 문구를 입력하도록 요청합니다. 기본 원격 명령은 id입니다.

일회용 자체 등록

계정 생성이 참여 규칙에 의해 허용되는 경우에만 사용하십시오:

root@kitploit:~
python3 scanner.py confirm \
  https://gitea.example \
  --contract-number ENG-2026-001 \
  --register-test-account \
  --credential-log evidence/credentials.txt \
  --execute-poc \
  --write-client-marker \
  --output evidence/confirmation.json

비밀번호는 비공개 자격 증명 로그에만 저장되며 JSON 증거나 터미널 결과 패널에는 중복되지 않습니다.

원커맨드 테스트 프로필

root@kitploit:~
python3 scanner.py test \
  https://gitea.example \
  --contract-number ENG-2026-001

🚨 test는 활성 편의 명령입니다. 등록이 활성화된 영향받는 대상에서 계정과 비공개 저장소를 자동으로 생성하고, 계약 마커를 작성하고, id를 실행하고, 결과를 afterdark-results/ 아래에 저장합니다. 의도적으로 추가 대화형 프롬프트가 없으므로 호출 자체가 승인 확인입니다.

사용자 지정 명령

좁은 범위의 명시적으로 승인된 검증을 위해 confirm 및 test는 --cmd를 허용합니다. 충분하다면 기본 id 프로필을 선호하십시오.

root@kitploit:~
GITEA_PASSWORD='replace-with-approved-test-password' \
python3 scanner.py confirm \
  https://gitea.example \
  --contract-number ENG-2026-001 \
  --username audit-user \
  --execute-poc \
  --cmd 'uname -a' \
  --output evidence/confirmation.json

🌐 수동적 LeakIX 탐지

root@kitploit:~
export LEAKIX_API_KEY='replace-with-your-key'
python3 scanner.py discover \
  --method app \
  --pages 3 \
  --output evidence/leakix.json

해당 호스트에 접촉하지 않고 알려진 호스트의 LeakIX 레코드를 검사하려면:

root@kitploit:~
python3 scanner.py discover \
  --method host \
  --target gitea.example \
  --pages 1 \
  --output evidence/leakix-host.json

탐지 결과는 리드일 뿐이며 나열된 시스템을 스캔하거나 악용할 권한이 아닙니다.

🔬 내장 PoC 작동 방식

  1. 보고된 제품/버전이 활성 테스트 게이트를 통과하는지 확인합니다.
  2. 승인된 계정으로 인증하거나 명시적으로 요청된 경우 일회용 계정을 생성합니다.
  3. 기본 분기로 초기화된 고유 이름의 비공개 저장소를 생성합니다.
  4. 실행 가능한 hooks/post-index-change 파일을 추가하는 패치를 빌드합니다.
  5. 저장소 diffpatch API 엔드포인트에 패치를 두 번 제출합니다.
  6. 훅이 선택한 명령을 실행하고 결합된 출력을 Git 객체에 기록합니다.
  7. 임시 Git 클라이언트가 고유 출력 참조를 가져옵니다.
  8. 스캐너는 비공개 0600 파일을 사용하여 계약 연동 증거를 작성하고 기존 증거를 덮어쓰지 않습니다.

인증된 HTTP 리디렉션은 선택한 대상 출처로 제한됩니다. Git 출력 검색은 인증 헤더가 활성화된 동안 리디렉션도 비활성화합니다.

🧾 증거 및 민감 데이터 처리

활성 실행은 다음을 생성할 수 있습니다:

  • confirmation.json — 타임스탬프, 대상, 계정 이름, 버전 평가, 반환 코드 및 캡처된 출력
  • confirmation.command-output.txt — 전체 원격 명령 출력
  • credentials.txt — 요청 시 생성된 일회용 계정 비밀번호
  • JSON 증거 내에 보존된 embedded-result.txt 콘텐츠

이러한 파일에는 민감한 참여 데이터가 포함될 수 있습니다. 포함된 .gitignore에 의해 무시되고 모드 0600으로 생성되며 증거 처리 정책에 따라 저장 시 암호화되어야 합니다.

🧹 정리 체크리스트

이 도구는 증거를 검토할 수 있도록 자동 삭제를 의도적으로 피합니다. 테스트 후 대상 관리자는 다음을 수행해야 합니다:

  • 생성된 audit-* 계정 삭제(생성된 경우)
  • 생성된 비공개 afterdark-* 저장소 삭제
  • 선택적 /tmp/gitea-validation-*/client.txt 마커 제거
  • 로컬 자격 증명 및 증거를 안전하게 보관하거나 삭제
  • Gitea를 1.27.1 이상으로 업그레이드
  • 수정을 확인하는 데 필요한 최소한의 안전한 검증만 재실행

PoC 실행 성공은 Gitea 서비스 계정으로 명령 실행을 입증합니다. 그 자체로 루트 접근, 지속성, 측면 이동 또는 기본 호스트 손상을 증명하지는 않습니다.

🛡️ 안전 제어

  • 정확한 단일 대상 URL만; 와일드카드 또는 대상 파일 지원 없음
  • User-Agent 및 선택적 마커에 계약 번호 포함
  • 활성 버전 게이트가 알려진 패치 릴리스 차단
  • 기본 명령은 id 또는 whoami로 제한
  • confirm에 대한 명시적 --execute-poc 스위치
  • 자체 등록은 선택 사항이며 비활성화 시 건너뜀
  • 인증된 HTTP 요청에 대한 동일 출처 리디렉션 강제
  • 자격 증명이 있는 출력 검색 중 Git 리디렉션 비활성화
  • 자격 증명은 메모리/환경의 하위 프로세스에 전달된 후 캡처된 출력에서 삭제
  • 비공개, 배타적 생성 증거 파일; 기존 파일은 절대 덮어쓰지 않음
  • 180초 하위 프로세스 시간 초과 및 제한된 출력 캡처

✅ 테스트 실행

포함된 테스트는 로컬이며 네트워크 요청을 하지 않습니다:

root@kitploit:~
python3 -m unittest discover -s tests -v

🤝 기여

책임 있는 개선을 환영합니다—특히 호환성 수정, 오탐 감소, 증거 품질 개선 및 더 안전한 정리 워크플로. 실제 대상 세부 정보, 자격 증명, 비공개 증거 또는 무기화된 페이로드를 제출하지 마십시오.

이 도구 자체의 보안 문제는 SECURITY.md를 따르십시오.

📚 참조 및 크레딧

  • 공식 Gitea 권고: GHSA-rcr6-4jqh-j84m
  • Gitea 릴리스
  • 업스트림 권고에서 크레딧을 받은 CVE 보고자: NightRang3r
  • AfterDark Security Research Group이 유지 관리하는 검증기

좋은 PoC는 재현 가능하고, 귀속 가능하며, 정리하기 지루해야 한다고 믿는 신중한 연구자를 위해 만들어졌습니다. 🛡️

도구 다운로드
항목세부 사항
제품Gitea
영향받는 릴리스>= 1.17.0, < 1.27.1
패치된 릴리스1.27.1
영향Gitea OS 사용자로 원격 명령 실행
필요한 접근 권한저장소 쓰기 권한; 공개 등록 시 공격자가 생성할 수 있음
권고GHSA-rcr6-4jqh-j84m
모드네트워크 동작대상 상태 변경?목적
discoverLeakIX만 조회아니요기존 타사 인덱스 검색; 발견된 호스트에는 접촉하지 않음
recon정확히 하나의 대상아니요고정 공개 경로 및 대상이 게시한 Swagger 문서 목록화
verify정확히 하나의 대상아니요/api/v1/version을 읽고 보고된 Gitea 버전 분류
test정확히 하나의 대상예편의 흐름: 버전 게이트, 등록 확인, 일회용 계정, 마커, id, 증거
confirm정확히 하나의 대상예승인된 계정 또는 명시적 일회용 등록으로 통제된 확인