
Este é um POC modificado de rz1027 para CVE-2026-20896
Este repositório fornece um laboratório pequeno e autocontido para explorar o problema CVE-2026-20896 em um ambiente controlado e autorizado.
O laboratório inclui:
Este projeto é destinado estritamente para educação, pesquisa e testes de segurança autorizados. Deve ser usado apenas em sistemas que você possui ou para os quais tem autorização explícita para testar.
Inicie o ambiente do laboratório:
docker compose up -d
Verifique se o serviço está acessível:
python3 detect.py http://localhost:3000
Execute a prova de conceito:
python3 poc.py http://localhost:3000 admin
A vulnerabilidade está relacionada ao tratamento de autenticação de proxy reverso no Gitea. Quando a autenticação de proxy reverso está habilitada, o Gitea pode confiar no cabeçalho X-WEBAUTH-USER se a configuração de proxy confiável for muito permissiva.
Em uma configuração vulnerável, um atacante que consiga acessar o serviço diretamente pode ser capaz de falsificar esse cabeçalho e se passar por outro usuário. O PoC demonstra esse comportamento em um ambiente controlado e exporta cookies que podem ser importados para um navegador para fins de teste.
Este repositório é fornecido apenas para testes educacionais e de segurança autorizados.
Ao usar este projeto, você concorda que:
Os autores e colaboradores não assumem nenhuma responsabilidade por uso indevido ou danos.
A referência original para a lógica de detecção e configuração do laboratório é:
Este repositório utiliza esse trabalho como referência para o ambiente de laboratório e abordagem de detecção. O script PoC em poc.py foi personalizado e é apresentado como minha própria implementação.
Por favor, preserve a atribuição ao reutilizar ou adaptar este trabalho.
Este projeto é licenciado sob a Licença MIT. Consulte LICENSE para obter detalhes.