Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22874-PoC | Kitploit
Ferramentas/GitHubGitHub/eliot-code/cve-2026-22874-poc
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubeliot-code/cve-2026-22874-poc

CVE-2026-22874-PoC

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

# CVE-2026-22874 — Gitea SSRF PoC

⚠️ AVISO: Este PoC é SOMENTE para testes autorizados em instâncias Gitea < 1.26.3. Uso não autorizado é ilegal.

Versões Vulneráveis

  • Gitea <= 1.26.2

Versões Corrigidas

  • Gitea >= 1.26.3

Casos de Uso Legais

  • Pesquisa de segurança com autorização explícita
  • Testes em lab/desenvolvimento
  • Validação de mitigações

Mitigações Caso Não Seja Possível Aplicar o Patch

  1. Desabilitar webhooks por completo
  2. Implementar controles de egresso de rede
  3. Bloquear os intervalos mencionados no advisory
  4. Usar allow-list para destinos de webhooks

Referências

  • Advisory oficial: https://github.com/go-gitea/gitea/security/advisories/GHSA-2r5c-gw76-rh3w
  • CVE-2026-22874
Baixar ferramenta