Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-60004 — Обнаруживает и эксплуатирует критическую уязвимость удалённого выполнения кода без аутентификации в Gitea через конечную точку diffpatch, с неинтрузивным детектором и эксплойт-скриптом. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-60004
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubfevar54/cve-2026-60004

cve-2026-60004

Обнаруживает и эксплуатирует критическую уязвимость удалённого выполнения кода без аутентификации в Gitea через конечную точку diffpatch, с неинтрузивным детектором и эксплойт-скриптом.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-60004 — Gitea <= 1.27.0 Предварительная удалённая аутентификация Выполнение кода

Описание

CVE-2026-60004 — это критическая уязвимость (CVSS 9.8) в Gitea, которая позволяет выполнять удалённый код без аутентификации через конечную точку /api/v1/repos/{owner}/{repo}/diffpatch.

Инструменты

1. Детектор (detector.py)

Определяет, уязвим ли сервер Gitea, без его эксплуатации.

root@kitploit:~
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json
Скачать инструмент