Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22874-PoC — - Proof-of-concept эксплойт для CVE-2026-22874, уязвимости подделки серверных запросов (Server-Side Request Forgery, SSRF) в Gitea версиях до 1.26.3. Предназначен для авторизованного тестирования безопасности и проверки эффективности средств защиты. | Kitploit
Инструменты/GitHubGitHub/eliot-code/cve-2026-22874-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubeliot-code/cve-2026-22874-poc

CVE-2026-22874-PoC

- Proof-of-concept эксплойт для CVE-2026-22874, уязвимости подделки серверных запросов (Server-Side Request Forgery, SSRF) в Gitea версиях до 1.26.3. Предназначен для авторизованного тестирования безопасности и проверки эффективности средств защиты.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

# CVE-2026-22874 — Gitea SSRF PoC

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данный PoC предназначен ТОЛЬКО для авторизованного тестирования на экземплярах Gitea < 1.26.3. Несанкционированное использование незаконно.

Уязвимые версии

  • Gitea <= 1.26.2

Исправленные версии

  • Gitea >= 1.26.3

Случаи легального использования

  • Исследования безопасности с явного разрешения
  • Тестирование в лабораторных/разработочных средах
  • Валидация мер защиты

Меры смягчения, если невозможно установить патч

  1. Полностью отключите вебхуки
  2. Внедрите контроль исходящего сетевого трафика
  3. Заблокируйте диапазоны, указанные в рекомендации
  4. Используйте белый список для целей вебхуков

Ссылки

  • Официальная рекомендация: https://github.com/go-gitea/gitea/security/advisories/GHSA-2r5c-gw76-rh3w
  • CVE-2026-22874
Скачать инструмент