
Detecta e explora uma vulnerabilidade crítica de execução remota de código sem autenticação no Gitea por meio do endpoint diffpatch, com um detector não intrusivo e script de exploração.
CVE-2026-60004 é uma vulnerabilidade crítica (CVSS 9.8) no Gitea que permite execução remota de código sem autenticação por meio do endpoint /api/v1/repos/{owner}/{repo}/diffpatch.
detector.py)Detecta se um servidor Gitea é vulnerável sem explorá-lo.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json