
이것은 CVE-2026-20896에 대한 rz1027의 수정된 POC입니다.
이 저장소는 통제되고 승인된 환경에서 CVE-2026-20896 이슈를 탐구하기 위한 소규모의 자체 포함형 랩을 제공합니다.
이 랩에는 다음이 포함됩니다:
이 프로젝트는 교육, 연구, 그리고 승인된 보안 테스트 목적으로만 제공됩니다. 소유하고 있거나 명시적으로 테스트할 권한이 있는 시스템에만 사용해야 합니다.
랩 환경을 시작합니다:
docker compose up -d
서비스에 접근 가능한지 확인합니다:
python3 detect.py http://localhost:3000
개념 증명(PoC)을 실행합니다:
python3 poc.py http://localhost:3000 admin
이 취약점은 Gitea의 리버스 프록시 인증 처리와 관련이 있습니다. 리버스 프록시 인증이 활성화된 경우, 신뢰할 수 있는 프록시 구성이 너무 허용적이면 Gitea는 X-WEBAUTH-USER 헤더를 신뢰할 수 있습니다.
취약한 구성에서는 서비스에 직접 접근할 수 있는 공격자가 이 헤더를 스푸핑하여 다른 사용자로 가장할 수 있습니다. PoC는 통제된 환경에서 이 동작을 시연하고, 테스트 목적으로 브라우저에 가져올 수 있는 쿠키를 내보냅니다.
이 저장소는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
이 프로젝트를 사용함으로써 다음 사항에 동의하게 됩니다:
저자와 기여자들은 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.
탐지 로직과 랩 구성의 원본 레퍼런스는 다음과 같습니다:
이 저장소는 랩 환경과 탐지 접근 방식의 레퍼런스로 해당 작업을 사용합니다. poc.py의 PoC 스크립트는 맞춤화되었으며 제 자체 구현으로 제공됩니다.
이 작업을 재사용하거나 각색할 때는 출처 표시를 유지해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.