Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-60004 — Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account | Kitploit
Ferramentas/GitHubGitHub/hackspeak/cve-2026-60004
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed TeamingPayload Development
GitHubhackspeak/cve-2026-60004

CVE-2026-60004

Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account

Ver Repositório
1há 15 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-60004 — Gitea diffpatch RCE

PoC de execução remota de código no endpoint diffpatch do Gitea. Uma conta com permissão de escrita em um repositório (bastando registrar-se anonimamente em instâncias com registro aberto) pode executar comandos shell arbitrários no servidor como a conta de serviço do Gitea.

Resumo da vulnerabilidade

O POST /api/v1/repos/{owner}/{repo}/diffpatch aplica um patch controlado pelo atacante em um clone temporário bare compartilhado:

root@kitploit:~
git apply --index --recount --cached --binary   # Git ≥ 2.32 时追加 -3 三路合并回退

Cadeia de ataque: enviar o mesmo patch duas vezes → conflito add/add → o fallback de merge de três vias faz checkout do caminho do índice (mesmo com --cached) → em um repositório bare, root = $GIT_DIR, e o hooks/post-index-change (100755) obtido via checkout torna-se um Git hook ativo → o Git o executa automaticamente ao gravar o índice → RCE.

  • CVSS: 9.8 (Crítico), AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Versões afetadas: Gitea ≥ 1.17, < 1.27.1
  • Correção: 1.27.1 (o clone temporário passou de bare para não bare, commit 470d34b1)
  • Relator: Shai Rod (NightRang3r)

Condições de exploração

  • Ter permissão de escrita em algum repositório; ou a instância ter registro aberto (padrão) → basta registrar uma conta e criar um repositório
  • Git no servidor ≥ 2.32 (habilita o fallback de merge de três vias com -3)
  • Endpoint diffpatch disponível

Uso

root@kitploit:~
# 设置账户密码
export GITEA_PASSWORD='account-password'

python3 gitea_diffpatch_rce_poc.py \
  https://<gitea-base-url> \
  <username> \
  'id; uname -srm; pwd'
ParâmetroDescrição
urlURL base do Gitea
usernameNome de usuário Gitea existente (disponibilidade: registro aberto por padrão)

Dependências: Python 3 + cliente git local.

Fluxo do PoC: autenticação → criação de um repositório privado inicializado → construção do patch hooks/post-index-change → envio duas vezes consecutivas para diffpatch (disparando conflito add/add) → o Git executa o hook → recuperação da saída do comando via Smart HTTP autenticado. Sem callbacks de saída; a saída é retornada in-band.

⚠️ Aviso de isenção de responsabilidade

Apenas para pesquisa de segurança, validação de vulnerabilidades e testes defensivos. Este PoC cria repositórios, envia patches e dispara execução de comandos no servidor na instância alvo; execute apenas em instâncias de teste próprias e não utilize em ambientes não autorizados ou de produção.

Atribuição e referências

  • Aviso oficial e PoC: GHSA-rcr6-4jqh-j84m (relator Shai Rod / NightRang3r)
  • Commit de correção: 470d34b1
  • Cobertura: THN — New Gitea RCE Lets Repository Writers Execute Shell Commands
Baixar ferramenta
commandComando shell a ser executado no alvo
GITEA_PASSWORDSenha da conta (variável de ambiente, ou entrada interativa)