Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20896 — 이것은 CVE-2026-20896에 대한 rz1027의 수정된 POC입니다. | Kitploit
도구/GitHubGitHub/xaoczenon/cve-2026-20896
Vulnerability AnalysisExploitationWeb Application ExploitationAuthenticationLearning & EducationLabs & Practice
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

이것은 CVE-2026-20896에 대한 rz1027의 수정된 POC입니다.

저장소 보기
61개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20896 랩

이 저장소는 통제되고 승인된 환경에서 CVE-2026-20896 이슈를 탐구하기 위한 소규모의 자체 포함형 랩을 제공합니다.

개요

이 랩에는 다음이 포함됩니다:

  • poc.py: 문제를 시연하고 브라우저에서 바로 사용할 수 있는 쿠키 파일을 내보내는 맞춤형 개념 증명(PoC) 스크립트
  • detect.py: https://github.com/rz1027/CVE-2026-20896 의 원본 프로젝트를 기반으로 한 체커
  • docker-compose.yml: 동일한 원본 레퍼런스를 기반으로 한 로컬 Gitea 랩 구성

목적

이 프로젝트는 교육, 연구, 그리고 승인된 보안 테스트 목적으로만 제공됩니다. 소유하고 있거나 명시적으로 테스트할 권한이 있는 시스템에만 사용해야 합니다.

빠른 시작

  1. 랩 환경을 시작합니다:

    root@kitploit:~
    docker compose up -d
    
  2. 서비스에 접근 가능한지 확인합니다:

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
  3. 개념 증명(PoC)을 실행합니다:

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    

작동 방식

이 취약점은 Gitea의 리버스 프록시 인증 처리와 관련이 있습니다. 리버스 프록시 인증이 활성화된 경우, 신뢰할 수 있는 프록시 구성이 너무 허용적이면 Gitea는 X-WEBAUTH-USER 헤더를 신뢰할 수 있습니다.

취약한 구성에서는 서비스에 직접 접근할 수 있는 공격자가 이 헤더를 스푸핑하여 다른 사용자로 가장할 수 있습니다. PoC는 통제된 환경에서 이 동작을 시연하고, 테스트 목적으로 브라우저에 가져올 수 있는 쿠키를 내보냅니다.

고지 사항

이 저장소는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

이 프로젝트를 사용함으로써 다음 사항에 동의하게 됩니다:

  • 대상 시스템을 테스트할 명시적 권한이 있어야 합니다.
  • 승인되지 않은 서비스에 이를 사용하지 않아야 합니다.
  • 귀하는 자신의 행동과 그로 인한 모든 결과에 대해 전적으로 책임이 있습니다.

저자와 기여자들은 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

참고 사항

  • 이 랩은 관련 논의에서 언급된 취약한 버전인 Gitea 1.26.2를 사용합니다.
  • 스크립트는 로컬, 안전, 승인된 테스트 전용으로 제작되었습니다.
  • 실제 배포 환경을 테스트하는 경우, 진행 전에 서면 허가를 받았는지 확인하세요.

출처 표시

탐지 로직과 랩 구성의 원본 레퍼런스는 다음과 같습니다:

  • https://github.com/rz1027/CVE-2026-20896

이 저장소는 랩 환경과 탐지 접근 방식의 레퍼런스로 해당 작업을 사용합니다. poc.py의 PoC 스크립트는 맞춤화되었으며 제 자체 구현으로 제공됩니다.

이 작업을 재사용하거나 각색할 때는 출처 표시를 유지해 주세요.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.

도구 다운로드