Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-60004-gitea-0day — CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE | Kitploit
Инструменты/GitHubGitHub/sachinart/cve-2026-60004-gitea-0day
ЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияCTFТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubsachinart/cve-2026-60004-gitea-0day

CVE-2026-60004-gitea-0day

CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE

Репозиторий
81 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-60004 - Gitea <= 1.27.0 RCE до аутентификации

Это PoC-эксплойт для CVE-2026-60004 — критической уязвимости удалённого выполнения кода в Gitea версиях с 1.17 по 1.27.0. Скрипт автоматизирует полную цепочку эксплуатации — от регистрации пользователя до получения стабильной интерактивной оболочки на целевом сервере.

Предыстория

Уязвимость находится в API-эндпоинте /diffpatch. При двукратной отправке вредоносного патча коллизия add/add вызывает откат к трёхстороннему слиянию, который игнорирует флаг --cached и записывает исполняемый Git-хук непосредственно в GIT_DIR bare-репозитория. Когда Git обновляет индекс, он автоматически выполняет этот хук, что позволяет выполнять произвольные команды от учётной записи службы Gitea.

Поскольку Gitea — это скомпилированный Go-бинарник без встроенного PHP-интерпретатора, размещение традиционного веб-шелла часто не срабатывает, если рядом не настроен дополнительный веб-сервер, способный его выполнить. Чтобы решить эту проблему и сделать эксплуатацию полностью стабильной, скрипт использует подход на основе API:

  1. Он внедряет git-хук post-index-change через коллизию diffpatch.
  • Хук читает команду из отслеживаемого файла (cmd.sh), выполняет её от учётной записи службы и записывает результат в git-объект blob (proof).
  • Скрипт получает вывод через собственный Raw API-эндпоинт Gitea.
  • Это создаёт полнофункциональную интерактивную оболочку напрямую через Gitea API, без необходимости во внешних веб-серверах или дополнительных интерпретаторах.

    Возможности

    • Полная автоматизация: Обрабатывает извлечение CSRF-токена, регистрацию пользователя, создание репозитория и доставку эксплойта.
    • Эксплуатация до аутентификации: Требует только открытой регистрации на целевом экземпляре Gitea.
    • Интерактивная оболочка: Предоставляет пользователю стабильный терминал, где каждая команда выполняется надёжно.
    • Стабильное выполнение: Использует чистую последовательность из трёх шагов патчинга (Delete, Create, Collision) для каждой команды, чтобы хук срабатывал корректно и без ошибок 500.

    Использование

    root@kitploit:~
    python3 poc.py https://target.com
    
    image

    После запуска скрипт автоматически зарегистрирует учётную запись, внедрит вредоносный хук и предоставит вам интерактивную оболочку:

    root@kitploit:~
      ---------------------------------------------------
      CVE-2026-60004 -- Gitea <= 1.27.0 Pre-Auth RCE
      Fully Interactive API Shell
      ---------------------------------------------------
    
    [*] Fetching CSRF token from signup page...
    [+] CSRF token acquired.
    [*] Registering user: poc5wp6tp
    [+] Authenticated as poc5wp6tp
    [*] Creating repository: poc-ozirkq
    [+] Repository created.
    [*] Fetching main branch SHA...
    [*] Planting malicious hook via add/add collision...
    [+] Hook planted and triggered.
    [*] Verifying RCE...
    [+] RCE VERIFIED! Shell is ready.
    uid=1000(git) gid=1000(git) groups=1000(git)
    
    ==================================================
      Gitea API-driven Interactive Shell
      Type 'exit' to quit
    ==================================================
    
    gitea-rce$ whoami
    git
    gitea-rce$ ls -la /data/gitea/repositories
    ...
    gitea-rce$ cat /data/gitea/conf/app.ini
    ...
    

    Отказ от ответственности

    Данный инструмент предназначен исключительно для образовательных целей и авторизованного тестирования безопасности, например CTF. Убедитесь, что у вас есть явное разрешение на тестирование целевой системы. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

    Автор

    Chirag Artani - https://3rag.com

    Скачать инструмент