
Обнаруживает и эксплуатирует критическую уязвимость удалённого выполнения кода без аутентификации в Gitea через конечную точку diffpatch, с неинтрузивным детектором и эксплойт-скриптом.
CVE-2026-60004 — это критическая уязвимость (CVSS 9.8) в Gitea, которая позволяет выполнять удалённый код без аутентификации через конечную точку /api/v1/repos/{owner}/{repo}/diffpatch.
detector.py)Определяет, уязвим ли сервер Gitea, без его эксплуатации.
python3 detector.py --url http://target:3000
python3 detector.py --url http://target:3000 --json