Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-60004-gitea-0day — CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE | Kitploit
Инструменты/GitHubGitHub/sachinart/cve-2026-60004-gitea-0day
ЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияCTFТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsachinart/cve-2026-60004-gitea-0day

CVE-2026-60004-gitea-0day

CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE

Репозиторий
171 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-60004 - Gitea <= 1.27.0 RCE до аутентификации

Это PoC-эксплойт для CVE-2026-60004 — критической уязвимости удалённого выполнения кода в Gitea версиях с 1.17 по 1.27.0. Скрипт автоматизирует полную цепочку эксплуатации — от регистрации пользователя до получения стабильной интерактивной оболочки на целевом сервере.

Предыстория

Уязвимость находится в API-эндпоинте /diffpatch. При двукратной отправке вредоносного патча коллизия add/add вызывает откат к трёхстороннему слиянию, который игнорирует флаг --cached и записывает исполняемый Git-хук непосредственно в GIT_DIR bare-репозитория. Когда Git обновляет индекс, он автоматически выполняет этот хук, что позволяет выполнять произвольные команды от учётной записи службы Gitea.

Поскольку Gitea — это скомпилированный Go-бинарник без встроенного PHP-интерпретатора, размещение традиционного веб-шелла часто не срабатывает, если рядом не настроен дополнительный веб-сервер, способный его выполнить. Чтобы решить эту проблему и сделать эксплуатацию полностью стабильной, скрипт использует подход на основе API:

  1. Он внедряет git-хук post-index-change через коллизию diffpatch.
  2. Хук читает команду из отслеживаемого файла (cmd.sh), выполняет её от учётной записи службы и записывает результат в git-объект blob (proof).
  3. Скрипт получает вывод через собственный Raw API-эндпоинт Gitea.

Это создаёт полнофункциональную интерактивную оболочку напрямую через Gitea API, без необходимости во внешних веб-серверах или дополнительных интерпретаторах.

Возможности

  • Полная автоматизация: Обрабатывает извлечение CSRF-токена, регистрацию пользователя, создание репозитория и доставку эксплойта.
  • Эксплуатация до аутентификации: Требует только открытой регистрации на целевом экземпляре Gitea.
  • Интерактивная оболочка: Предоставляет пользователю стабильный терминал, где каждая команда выполняется надёжно.
  • Стабильное выполнение: Использует чистую последовательность из трёх шагов патчинга (Delete, Create, Collision) для каждой команды, чтобы хук срабатывал корректно и без ошибок 500.

Использование

python3 poc.py https://target.com
image

После запуска скрипт автоматически зарегистрирует учётную запись, внедрит вредоносный хук и предоставит вам интерактивную оболочку:

  ---------------------------------------------------
  CVE-2026-60004 -- Gitea <= 1.27.0 Pre-Auth RCE
  Fully Interactive API Shell
  ---------------------------------------------------

[*] Fetching CSRF token from signup page...
[+] CSRF token acquired.
[*] Registering user: poc5wp6tp
[+] Authenticated as poc5wp6tp
[*] Creating repository: poc-ozirkq
[+] Repository created.
[*] Fetching main branch SHA...
[*] Planting malicious hook via add/add collision...
[+] Hook planted and triggered.
[*] Verifying RCE...
[+] RCE VERIFIED! Shell is ready.
uid=1000(git) gid=1000(git) groups=1000(git)

==================================================
  Gitea API-driven Interactive Shell
  Type 'exit' to quit
==================================================

gitea-rce$ whoami
git
gitea-rce$ ls -la /data/gitea/repositories
...
gitea-rce$ cat /data/gitea/conf/app.ini
...

Отказ от ответственности

Данный инструмент предназначен исключительно для образовательных целей и авторизованного тестирования безопасности, например CTF. Убедитесь, что у вас есть явное разрешение на тестирование целевой системы. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Автор

Chirag Artani - https://3rag.com

Скачать инструмент