Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-60004-gitea-0day — CVE-2026-60004 — Gitea <= 1.27.0 RCE Pré-Autenticação | Kitploit
Ferramentas/GitHubGitHub/sachinart/cve-2026-60004-gitea-0day
ExploraçãoExploração de Aplicações WebPós-ExploraçãoCTFTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsachinart/cve-2026-60004-gitea-0day

CVE-2026-60004-gitea-0day

CVE-2026-60004 — Gitea <= 1.27.0 RCE Pré-Autenticação

Ver Repositório
17há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-60004 - Gitea <= 1.27.0 RCE Pré-Autenticação

Este é um exploit de prova de conceito para o CVE-2026-60004, uma vulnerabilidade crítica de execução remota de código nas versões 1.17 a 1.27.0 do Gitea. O script automatiza toda a cadeia de exploração, desde o registro de usuário até o estabelecimento de um shell interativo e estável no servidor alvo.

Contexto

A vulnerabilidade existe no endpoint /diffpatch da API. Ao enviar um patch malicioso duas vezes, uma colisão add/add aciona um fallback de merge de três vias que ignora a flag --cached e grava um hook Git executável diretamente no GIT_DIR do repositório bare. Quando o Git atualiza o index, ele executa automaticamente esse hook, permitindo a execução arbitrária de comandos como a conta de serviço do Gitea.

Como o Gitea é um binário Go compilado, sem um interpretador PHP embutido, implantar um webshell tradicional geralmente falha se não houver um servidor web secundário configurado para executá-lo. Para resolver isso e garantir que o exploit seja totalmente estável, este script usa uma abordagem orientada por API:

  1. Ele instala um hook Git post-index-change por meio da colisão no diffpatch.
  2. O hook lê um comando de um arquivo rastreado (cmd.sh), executa-o como a conta de serviço e grava a saída em um blob Git (proof).
  3. O script recupera a saída por meio do endpoint Raw API do próprio Gitea.

Isso cria um shell interativo totalmente funcional diretamente pela API do Gitea, sem exigir servidores web externos ou interpretadores secundários.

Recursos

  • Totalmente Automatizado: Lida com extração de token CSRF, registro de usuário, criação de repositório e entrega do exploit.
  • Exploração Pré-Autenticação: Requer apenas registro aberto na instância Gitea alvo.
  • Shell Interativo: Coloca o usuário em um terminal estável onde cada comando é executado de forma confiável.
  • Execução Estável: Usa uma sequência de patch limpa em 3 etapas (Delete, Create, Collision) para cada comando, garantindo que o hook seja acionado corretamente sem gerar erros 500.

Uso

python3 poc.py https://target.com
image

Uma vez executado, o script registrará automaticamente uma conta, instalará o hook malicioso e colocará você em um shell interativo:

  ---------------------------------------------------
  CVE-2026-60004 -- Gitea <= 1.27.0 Pre-Auth RCE
  Fully Interactive API Shell
  ---------------------------------------------------

[*] Fetching CSRF token from signup page...
[+] CSRF token acquired.
[*] Registering user: poc5wp6tp
[+] Authenticated as poc5wp6tp
[*] Creating repository: poc-ozirkq
[+] Repository created.
[*] Fetching main branch SHA...
[*] Planting malicious hook via add/add collision...
[+] Hook planted and triggered.
[*] Verifying RCE...
[+] RCE VERIFIED! Shell is ready.
uid=1000(git) gid=1000(git) groups=1000(git)

==================================================
  Gitea API-driven Interactive Shell
  Type 'exit' to quit
==================================================

gitea-rce$ whoami
git
gitea-rce$ ls -la /data/gitea/repositories
...
gitea-rce$ cat /data/gitea/conf/app.ini
...

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e testes de segurança autorizados, como CTFs. Certifique-se de ter permissão explícita para testar o sistema alvo. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

Créditos

Chirag Artani - https://3rag.com

Baixar ferramenta