Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-60004 — Gitea diffpatch RCE(CVE-2026-60004)PoC - 从仓库写入到以 Gitea 服务账户身份执行 RCE | Kitploit
工具/GitHubGitHub/hackspeak/cve-2026-60004
权限提升漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队Payload 开发
GitHubhackspeak/cve-2026-60004

CVE-2026-60004

Gitea diffpatch RCE(CVE-2026-60004)PoC - 从仓库写入到以 Gitea 服务账户身份执行 RCE

查看仓库
1121个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-60004 — Gitea diffpatch RCE

Gitea diffpatch 端点远程代码执行 PoC。拥有仓库写权限的账户(开放注册实例上匿名注册即可)即可在服务器上以 Gitea 服务账户执行任意 shell 命令。

漏洞简述

POST /api/v1/repos/{owner}/{repo}/diffpatch 在共享的 bare 临时克隆仓库中应用攻击者控制的补丁:

git apply --index --recount --cached --binary   # Git ≥ 2.32 时追加 -3 三路合并回退

攻击链:同一个补丁提交两次 → add/add 冲突 → 三路合并回退把索引路径 checkout 出来(即使带 --cached)→ 在 bare 仓库中 root = $GIT_DIR,checkout 出的 hooks/post-index-change(100755)成为活动 Git hook → Git 写索引时自动执行 → RCE。

  • CVSS: 9.8(Critical),AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 受影响: Gitea ≥ 1.17,< 1.27.1
  • 修复: 1.27.1(临时克隆由 bare 改为非 bare,commit 470d34b1)
  • 报告者: Shai Rod(NightRang3r)

利用条件

  • 对某个仓库有写权限;或实例开放注册(默认)→ 注册账号 + 建仓即可
  • 服务器端 Git ≥ 2.32(启用 -3 三路合并)
  • diffpatch 端点可用

用法

# 设置账户密码
export GITEA_PASSWORD='account-password'

python3 gitea_diffpatch_rce_poc.py \
  https://<gitea-base-url> \
  <username> \
  'id; uname -srm; pwd'
参数说明
urlGitea 基础 URL
username已存在的 Gitea 用户名(可用性:默认开放注册)
command要在目标上执行的 shell 命令
GITEA_PASSWORD账户密码(环境变量,或交互输入)

依赖:Python 3 + 本机 git 客户端。

PoC 流程:认证 → 创建私有初始化仓库 → 构造 hooks/post-index-change 补丁 → 连续两次投递到 diffpatch(触发 add/add 冲突)→ Git 执行 hook → 通过认证 Smart HTTP 取回命令输出。无出站回调,输出带内回传。

⚠️ 免责声明

仅供安全研究、漏洞验证与防御性测试使用。该 PoC 会在目标实例创建仓库、提交补丁并触发服务端命令执行,请在自建测试实例中运行,勿对未授权或生产环境使用。

归属与参考

  • 官方公告与 PoC: GHSA-rcr6-4jqh-j84m(报告者 Shai Rod / NightRang3r)
  • 修复 commit: 470d34b1
  • 报道: THN — New Gitea RCE Lets Repository Writers Execute Shell Commands
下载工具