Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-60004-Gitea-RCE-PoC — 🫖 Прямой PoC для проверки RCE-уязвимости CVE-2026-60004 в Gitea с одной целью | Kitploit
Инструменты/GitHubGitHub/infosec-db/cve-2026-60004-gitea-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubinfosec-db/cve-2026-60004-gitea-rce-poc

CVE-2026-60004-Gitea-RCE-PoC

🫖 Прямой PoC для проверки RCE-уязвимости CVE-2026-60004 в Gitea с одной целью

Репозиторий
111 ч 23 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🫖 CVE-2026-60004 — Gitea RCE PoC

Прямой инструмент проверки одной цели для уязвимости удалённого выполнения кода в Git-хуке diffpatch в Gitea.

Python 3.10+ License: MIT CVE

Этот репозиторий содержит сфокусированный валидатор AfterDark: один скрипт, одна цель, один запуск. Здесь нет подкоманд для обнаружения, разведки, верификации или других операций.

⚠️ Правовое и этическое предупреждение

Этот проект предоставляется только для авторизованного тестирования безопасности, защитной валидации, исследований и обучения. Используйте его исключительно на системах, которыми вы владеете или на оценку которых у вас есть явное письменное разрешение.

Авторы и участники не несут ответственности за неправомерное использование, ущерб, прерывание работы сервисов, потерю данных или юридические последствия. Вы несёте ответственность за соблюдение применимых законов, контрактов, правил взаимодействия и требований к раскрытию информации.

Это активный proof of concept для RCE. Он создаёт учётную запись, создаёт приватный репозиторий, записывает контрактный маркер и выполняет команду от имени пользователя операционной системы Gitea. Относитесь к нему соответственно. 🛡️

🧠 Сводка по уязвимости

CVE-2026-60004 затрагивает рабочий процесс diffpatch репозиториев Gitea. Злоумышленник с правом записи в репозиторий может отправить контролируемое содержимое патча, которое устанавливает и запускает Git-хук, что приводит к выполнению команд от имени сервисной учётной записи Gitea.

ПунктДетали
ПродуктGitea
Затронутые версии>= 1.17.0, < 1.27.1
Исправленная версия1.27.1
ВоздействиеУдалённое выполнение команд от имени пользователя ОС Gitea
Официальное уведомлениеGHSA-rcr6-4jqh-j84m

Forgejo и другие форки требуют ручного анализа реализации и не считаются автоматически затронутыми.

✨ Что делает скрипт

Каждый запуск выполняет один фиксированный рабочий процесс:

  1. Нормализует один точный HTTP или HTTPS адрес цели.
  2. Проверяет сообщённую версию Gitea и блокирует известные незатронутые релизы.
  3. Требует указанный оператором номер контракта, имя пользователя и пароль.
  4. Отказывается повторно использовать учётную запись, которая уже проходит аутентификацию.
  5. Пытается зарегистрировать именно указанную тестовую учётную запись.
  6. Создаёт приватный репозиторий с уникальным именем.
  7. Устанавливает и запускает сконструированный хук post-index-change через diffpatch.
  8. Записывает контрактный маркер и по умолчанию выполняет id.
  9. Получает вывод команды через временную Git-ссылку.
  10. Сохраняет локальные JSON-доказательства и полный вывод команды.

Инструмент принимает только одну цель. У него нет режимов списка целей, подстановочных знаков, массового сканирования или пассивного обнаружения.

📦 Требования

  • Python 3.10 или новее
  • Git, доступный в PATH
  • Явное письменное разрешение на выбранную цель
  • Включённая самостоятельная регистрация в Gitea
  • Совершенно новое одноразовое имя пользователя и пароль для запуска

Скрипт использует только стандартную библиотеку Python. Установка через pip install не требуется.

🚀 Установка

root@kitploit:~
git clone https://github.com/InfoSec-DB/CVE-2026-60004-Gitea-RCE-PoC.git
cd CVE-2026-60004-Gitea-RCE-PoC
python3 scanner.py --help

🧪 Использование

root@kitploit:~
python3 scanner.py \
  --contract-number ENG-2026-001 \
  --username audit-eng-2026-001 \
  --password 'use-a-unique-disposable-password' \
  https://gitea.example

Также доступны короткие опции:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  https://gitea.example

🚨 Пароль передаётся в командной строке и отображается в финальной панели результатов. Используйте только уникальные одноразовые тестовые учётные данные. Учитывайте, что аргументы командной строки могут сохраняться в истории оболочки или быть временно видны локальным инструментам проверки процессов.

Пользовательская авторизованная команда

Команда по умолчанию — id. Узко ограниченную пользовательскую команду можно указать с помощью --cmd:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --cmd 'uname -a' \
  https://gitea.example

Пользовательские команды намеренно не имеют тайм-аута. Валидатор ожидает завершения удалённой команды, поэтому избегайте интерактивных или длительных команд, если только это специально не требуется условиями взаимодействия.

Расположение вывода

По умолчанию каждый запуск записывает данные в каталог:

root@kitploit:~
afterdark-results/<contract>/<UTC timestamp>/

Вы можете выбрать другой корневой каталог или точный каталог запуска:

root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --results-root ./engagement-evidence \
  https://gitea.example
root@kitploit:~
python3 scanner.py \
  -c ENG-2026-001 \
  -u audit-eng-2026-001 \
  -p 'use-a-unique-disposable-password' \
  --output-dir ./engagement-evidence/run-01 \
  https://gitea.example

🧾 Доказательства

Каждый запуск создаёт приватные файлы с правами 0600 и отказывается перезаписывать существующие результаты:

  • confirmation.json — цель, результат проверки версии, имя учётной записи, временные метки, команда, код возврата и захваченные артефакты
  • confirmation.command-output.txt — полный вывод удалённой команды

Доказательства могут содержать конфиденциальную информацию о взаимодействии. Не коммитьте их в Git. Включённый .gitignore исключает пути результатов по умолчанию и распространённые имена файлов доказательств.

🧹 Очистка

Валидатор не удаляет серверные артефакты автоматически. После оценки авторизованный администратор должен:

  • Удалить предоставленную одноразовую тестовую учётную запись
  • Удалить созданный приватный репозиторий afterdark-*
  • Удалить /tmp/gitea-validation-<contract>/client.txt
  • Безопасно заархивировать или удалить локальные доказательства
  • Обновить Gitea до версии 1.27.1 или новее
  • При необходимости выполнить минимальное повторное тестирование после устранения уязвимости

Успешный результат доказывает выполнение команд от имени сервисной учётной записи Gitea. Сам по себе он не доказывает доступ root, закрепление, горизонтальное перемещение или полную компрометацию хоста.

🛡️ Встроенные ограничения

  • Прямое выполнение без операционных подкоманд
  • Одна точная цель за запуск
  • Нет поддержки подстановочных знаков или файлов целей
  • Связанный с контрактом HTTP User-Agent и файловый маркер
  • Проверка версии перед активной валидацией
  • Обязательные выбранные оператором учётные данные новой учётной записи
  • Отказ от повторного использования учётной записи
  • Создание приватного репозитория
  • Команда по умолчанию ограничена id
  • Приватные файлы доказательств с эксклюзивным созданием
  • Редактирование пароля в захваченном выводе дочернего процесса
  • 180-секундный тайм-аут для пути валидации по умолчанию

✅ Локальные тесты

Тесты проверяют разбор и конструирование PoC без сетевых запросов:

root@kitploit:~
python3 -m unittest discover -s tests -v

🤝 Ответственный вклад

Приветствуются улучшения, которые делают валидатор безопаснее, надёжнее или проще в очистке. Не отправляйте реальные данные целей, учётные данные, приватные доказательства или разрушительные полезные нагрузки.

О уязвимостях в этом инструменте сообщайте в соответствии с SECURITY.md.

📚 Ссылки и благодарности

  • Официальное уведомление Gitea: GHSA-rcr6-4jqh-j84m
  • Релизы Gitea
  • Репортёр CVE, указанный в официальном уведомлении: NightRang3r
  • Валидатор поддерживается AfterDark Security Research Group

Создано для тщательной, контрактно-ограниченной валидации безопасности. 🫖🛡️

Скачать инструмент