Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-60004-poc-gitea — CVE-2026-60004 — RCE до аутентификации в Gitea через внедрение хука diffpatch | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-60004-poc-gitea
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubgagaltotal/cve-2026-60004-poc-gitea

CVE-2026-60004-poc-gitea

CVE-2026-60004 — RCE до аутентификации в Gitea через внедрение хука diffpatch

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
141 месяц назадЕщё не проверено

CVE-2026-60004: доказательство концепции (PoC)

Обзор

Этот репозиторий содержит инструмент доказательства концепции для CVE-2026-60004 — вектора удалённого выполнения кода (RCE) с аутентификацией или без неё, затрагивающего некоторые версии Gitea через технику внедрения хука diffpatch. Основная реализация — это одна программа на Go, которая выполняет сценарии обнаружения и эксплуатации.

Содержимое репозитория

  • https://github.com/gagaltotal/CVE-2026-60004-poc-gitea — основной исходный файл на Go, реализующий обнаружение, доставку эксплойта и опциональное получение вывода.
  • backup.txt — прочие заметки/резервные копии.
  • images/ — вспомогательные изображения, используемые в документации.

Важное уведомление: законное и этичное использование

Этот PoC демонстрирует техники эксплуатации, которые могут скомпрометировать удалённые системы. Он предоставляется исключительно в исследовательских, тестовых и защитных целях. Не запускайте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор и участники не несут ответственности за неправомерное использование.

Требования

  • Инструментарий Go (рекомендуется Go 1.18+)
  • Сетевой доступ к целевой инстанции Gitea
  • Необязательно: HTTP-прокси для отладки (например, Burp)

Сборка

Из корня репозитория выполните:

root@kitploit:~
go build -o cve-2026-60004-poc cve-2026-60004-poc.go

Использование

Скомпилированный бинарный файл поддерживает несколько режимов: full-auto, semi-auto, manual и check.

Примеры

Снимок экрана

Неинтрузивное обнаружение

Снимок экрана

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode check

Full-auto (регистрирует пользователя, создаёт репозиторий, пытается провести эксплуатацию)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode full-auto

Semi-auto (использование существующих учётных данных)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode semi-auto --user attacker --pw 'P@ssw0rd'

Manual (существующий пользователь и репозиторий, только эксплуатация)

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo

Использование произвольной команды и получение вывода

root@kitploit:~
./cve-2026-60004-poc --url http://target:3000 --mode manual --user attacker --pw 'P@ssw0rd' --repo myrepo --cmd "whoami; id"

Параметры (основные)

  • --url (required) : Базовый URL целевой Gitea (например, http://10.0.0.1:3000)
  • --mode : full-auto | semi-auto | manual | check (по умолчанию: full-auto)
  • --user, --pw : Учётные данные для режимов semi-auto/manual
  • --repo : Имя репозитория (для режима manual)
  • --branch : Имя ветки (по умолчанию: main)
  • --cmd : Команда для выполнения на целевой системе (по умолчанию: cat /etc/passwd)

Обнаружение и эксплуатация

  • Режим check выполняет неинтрузивные проверки для обнаружения Gitea и зондирования наличия конечной точки diffpatch.
  • Режим full-auto пытается зарегистрировать нового пользователя (требуется открытая регистрация), создать репозиторий, доставить вредоносную полезную нагрузку diffpatch и получить вывод из внедрённого хука.
  • Режим semi-auto использует предоставленные учётные данные для создания репозитория и перехода к шагам эксплуатации.
  • Режим manual требует существующего пользователя и репозитория; он лишь пытается доставить эксплойт и (опционально) получить вывод.

Рекомендации по безопасности

  • Не открывайте конечные точки API Gitea без необходимости. Ограничьте публичный доступ.
  • Поддерживайте Gitea в актуальном состоянии; версии >= 1.28.0 устраняют эту конкретную уязвимость.
  • Отслеживайте создание репозиториев, вызовы API и необычные коммиты или ссылки.

Заметки для разработчиков

  • PoC реализован в виде однофайловой программы на Go. Он намеренно устанавливает для TLS-соединений значение InsecureSkipVerify = true, чтобы максимально повысить совместимость во время тестирования; не используйте такое поведение в производственном коде.
  • Основные используемые конечные точки: /api/v1/version, /user/sign_up, /api/v1/user, /api/v1/user/repos и /api/v1/repos/:owner/:repo/diffpatch.

Участие в разработке

Вклад должен ограничиваться защитными улучшениями, документацией и исправлениями, не связанными с эксплуатацией. Не отправляйте изменения, которые делают инструмент более разрушительным.

Лицензия

Этот репозиторий предоставляется в исследовательских и защитных целях. Явная лицензия не включена; если вам нужна лицензия, добавьте её и убедитесь, что она совместима с вашими целями использования.

Автор / Контакты

Автор: Gagaltotal666 - GhostGTR666

Благодарности

Этот PoC был подготовлен для демонстрации уязвимости и оказания помощи защитникам в её обнаружении и устранении.

Ссылки

  • См. исходную реализацию в https://github.com/gagaltotal/CVE-2026-60004-poc-gitea
Скачать инструмент
  • --count : Количество отправляемых запросов diffpatch (минимум 2)
  • --simple-hook : Использовать простой хук (пропускает расширенную полезную нагрузку)
  • --no-retrieve : Пропустить получение вывода
  • --proxy : HTTP-прокси (например, http://127.0.0.1:8080)
  • --verbose, -v : Подробный вывод
  • --quiet, -q : Тихий режим; выводить только результат выполнения команды
  • --force : Пропустить проверки валидации Gitea