Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-60004 — CVE-2026-60004 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-60004
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xblackash/cve-2026-60004

CVE-2026-60004

CVE-2026-60004

Ver Repositório
112há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-60004 - RCE

ChatGPT Image Jul 30, 2026, 11_32_26 PM

Execução Remota de Código Crítica no Gitea via Git Hook diffpatch

Uma vulnerabilidade crítica de Execução Remota de Código (RCE) que permite a execução arbitrária de comandos através do endpoint da API diffpatch, abusando da execução de Git hooks.


📖 Visão Geral

CVE-2026-60004 é uma vulnerabilidade Crítica de Execução Remota de Código (RCE) que afeta o . A falha existe na implementação do endpoint , onde patches especialmente elaborados podem abusar do mecanismo de hooks do Git durante a aplicação do patch.

Baixar ferramenta
Gitea
diffpatch

A exploração bem-sucedida permite que um atacante autenticado com permissões de escrita no repositório execute comandos arbitrários no servidor Gitea com os privilégios do serviço Gitea.


🔥 Severidade

MétricaValor
CVECVE-2026-60004
Severidade🔴 Crítica
CVSS v3.19.8
Vetor de AtaqueRede
Privilégios NecessáriosBaixo (Acesso de Escrita ao Repositório)
Interação do UsuárioNenhuma
ImpactoExecução Remota de Código

🎯 Produtos Afetados

  • Gitea 1.17
  • Gitea 1.18
  • Gitea 1.19
  • Gitea 1.20
  • Gitea 1.21
  • Gitea 1.22
  • Gitea 1.23
  • Gitea 1.24
  • Gitea 1.25
  • Gitea 1.26
  • Gitea 1.27.0

✅ Versão Corrigida

root@kitploit:~
Gitea 1.27.1

⚡ Resumo da Vulnerabilidade

A vulnerabilidade se origina no endpoint POST /api/v1/repos/{owner}/{repo}/diffpatch.

Um patch malicioso pode introduzir um Git hook em um repositório temporário criado durante o processamento do patch. Quando o Git posteriormente executa operações no repositório, o hook injetado é executado automaticamente, resultando em execução arbitrária de comandos no servidor.


🛠 Requisitos do Ataque

Um atacante normalmente requer:

  • Conta autenticada
  • Capacidade de criar ou modificar um repositório
  • Permissão de escrita no repositório

⚠️ Instâncias com registro público de usuários habilitado correm risco significativamente maior.


💥 Impacto Potencial

A exploração bem-sucedida pode permitir que atacantes:

  • Executar comandos arbitrários do sistema operacional
  • Comprometer completamente o servidor Gitea
  • Acessar repositórios privados
  • Roubar chaves SSH
  • Obter segredos de CI/CD
  • Extrair tokens de API
  • Acessar credenciais de implantação
  • Mover-se lateralmente pela infraestrutura interna

🔍 Fluxo de Exploração

root@kitploit:~
Attacker
    │
    ▼
Craft malicious diff patch
    │
    ▼
POST /api/v1/repos/.../diffpatch
    │
    ▼
Git applies patch
    │
    ▼
Malicious Git Hook installed
    │
    ▼
Git executes hook
    │
    ▼
Arbitrary Command Execution

📌 Superfície de Ataque

root@kitploit:~
Internet
      │
      ▼
Authenticated User
      │
      ▼
diffpatch API
      │
      ▼
Temporary Git Repository
      │
      ▼
Git Hook Execution
      │
      ▼
Remote Code Execution

🛡 Mitigação

Imediatamente:

  • Atualize para Gitea 1.27.1 ou versão mais recente.
  • Desative o registro público se não for necessário.
  • Restrinja a criação de repositórios.
  • Limite as permissões de escrita nos repositórios.
  • Monitore solicitações incomuns de diffpatch.
  • Audite repositórios Git em busca de hooks não autorizados.
  • Rotacione credenciais expostas se houver suspeita de comprometimento.

🔎 Indicadores de Comprometimento

Os investigadores devem procurar por:

  • Arquivos de Git hook inesperados
  • Processos filhos suspeitos gerados pelo Gitea
  • Execuções de shell desconhecidas
  • Chamadas de API incomuns para /diffpatch
  • Modificações não autorizadas em repositórios
  • Conexões de rede de saída inesperadas

📊 Avaliação de Risco

CategoriaClassificação
Explorabilidade🔴 Muito Alta
Impacto🔴 Crítico
Complexidade🟢 Baixa
Exposição Pública🟠 Alta
Disponibilidade de Patch✅ Sim

📚 Detalhes Técnicos

PropriedadeValor
CWEControle Impróprio de Execução de Código Através de Git Hooks
Componentediffpatch API
ExploraçãoRemota
AutenticaçãoNecessária
RCE✅ Sim
PoC Público✅ Disponível

🚨 Recomendações de Segurança

✔ Atualize imediatamente.

✔ Monitore os logs da API.

✔ Restrinja as permissões dos repositórios.

✔ Desative recursos de registro não utilizados.

✔ Rotacione segredos se houver suspeita de comprometimento.

✔ Monitore continuamente a integridade dos Git hooks.


📜 Aviso Legal

Este repositório é destinado exclusivamente para fins educacionais, defensivos e de pesquisa.

As informações fornecidas aqui têm como objetivo ajudar profissionais de segurança a entender, detectar e mitigar a vulnerabilidade. Não use estas informações contra sistemas sem autorização explícita.


⚠️ Corrija Imediatamente — Instâncias Gitea Acessíveis pela Internet Podem Estar em Risco Significativo

⭐ Mantenha-se atualizado com os avisos de segurança mais recentes e mantenha seu software corrigido.