Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-60004-gitea-0day — CVE-2026-60004 — Gitea <= 1.27.0 RCE Pré-Autenticação | Kitploit
Ferramentas/GitHubGitHub/sachinart/cve-2026-60004-gitea-0day
ExploraçãoExploração de Aplicações WebPós-ExploraçãoCTFTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsachinart/cve-2026-60004-gitea-0day

CVE-2026-60004-gitea-0day

CVE-2026-60004 — Gitea <= 1.27.0 RCE Pré-Autenticação

Ver Repositório
8há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-60004 - Gitea <= 1.27.0 RCE Pré-Autenticação

Este é um exploit de prova de conceito para o CVE-2026-60004, uma vulnerabilidade crítica de execução remota de código nas versões 1.17 a 1.27.0 do Gitea. O script automatiza toda a cadeia de exploração, desde o registro de usuário até o estabelecimento de um shell interativo e estável no servidor alvo.

Contexto

A vulnerabilidade existe no endpoint /diffpatch da API. Ao enviar um patch malicioso duas vezes, uma colisão add/add aciona um fallback de merge de três vias que ignora a flag --cached e grava um hook Git executável diretamente no GIT_DIR do repositório bare. Quando o Git atualiza o index, ele executa automaticamente esse hook, permitindo a execução arbitrária de comandos como a conta de serviço do Gitea.

Como o Gitea é um binário Go compilado, sem um interpretador PHP embutido, implantar um webshell tradicional geralmente falha se não houver um servidor web secundário configurado para executá-lo. Para resolver isso e garantir que o exploit seja totalmente estável, este script usa uma abordagem orientada por API:

  1. Ele instala um hook Git post-index-change por meio da colisão no diffpatch.
  • O hook lê um comando de um arquivo rastreado (cmd.sh), executa-o como a conta de serviço e grava a saída em um blob Git (proof).
  • O script recupera a saída por meio do endpoint Raw API do próprio Gitea.
  • Isso cria um shell interativo totalmente funcional diretamente pela API do Gitea, sem exigir servidores web externos ou interpretadores secundários.

    Recursos

    • Totalmente Automatizado: Lida com extração de token CSRF, registro de usuário, criação de repositório e entrega do exploit.
    • Exploração Pré-Autenticação: Requer apenas registro aberto na instância Gitea alvo.
    • Shell Interativo: Coloca o usuário em um terminal estável onde cada comando é executado de forma confiável.
    • Execução Estável: Usa uma sequência de patch limpa em 3 etapas (Delete, Create, Collision) para cada comando, garantindo que o hook seja acionado corretamente sem gerar erros 500.

    Uso

    root@kitploit:~
    python3 poc.py https://target.com
    
    image

    Uma vez executado, o script registrará automaticamente uma conta, instalará o hook malicioso e colocará você em um shell interativo:

    root@kitploit:~
      ---------------------------------------------------
      CVE-2026-60004 -- Gitea <= 1.27.0 Pre-Auth RCE
      Fully Interactive API Shell
      ---------------------------------------------------
    
    [*] Fetching CSRF token from signup page...
    [+] CSRF token acquired.
    [*] Registering user: poc5wp6tp
    [+] Authenticated as poc5wp6tp
    [*] Creating repository: poc-ozirkq
    [+] Repository created.
    [*] Fetching main branch SHA...
    [*] Planting malicious hook via add/add collision...
    [+] Hook planted and triggered.
    [*] Verifying RCE...
    [+] RCE VERIFIED! Shell is ready.
    uid=1000(git) gid=1000(git) groups=1000(git)
    
    ==================================================
      Gitea API-driven Interactive Shell
      Type 'exit' to quit
    ==================================================
    
    gitea-rce$ whoami
    git
    gitea-rce$ ls -la /data/gitea/repositories
    ...
    gitea-rce$ cat /data/gitea/conf/app.ini
    ...
    

    Aviso Legal

    Esta ferramenta destina-se apenas a fins educacionais e testes de segurança autorizados, como CTFs. Certifique-se de ter permissão explícita para testar o sistema alvo. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

    Créditos

    Chirag Artani - https://3rag.com

    Baixar ferramenta