Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20896 — 这是 rz1027 针对 CVE-2026-20896 的修改版 POC | Kitploit
工具/GitHubGitHub/xaoczenon/cve-2026-20896
漏洞分析漏洞利用Web应用程序漏洞利用身份验证学习与教育实验室与实践
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

这是 rz1027 针对 CVE-2026-20896 的修改版 POC

查看仓库
61个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-20896 实验环境

本仓库提供了一个小型、自包含的实验环境,用于在受控且经授权的环境中探索 CVE-2026-20896 问题。

概述

该实验环境包含:

  • poc.py:我定制的概念验证脚本,用于演示该问题并导出可供浏览器直接使用的 Cookie 文件
  • detect.py:基于原始项目 https://github.com/rz1027/CVE-2026-20896 的检测器
  • docker-compose.yml:基于同一原始参考项目的本地 Gitea 实验环境配置

目的

本项目严格用于教育、研究和经授权的安全测试。仅应针对您拥有或明确获授权测试的系统使用。

快速开始

  1. 启动实验环境:

    root@kitploit:~
    docker compose up -d
    
  2. 验证服务是否可访问:

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
  3. 运行概念验证脚本:

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    

工作原理

该漏洞与 Gitea 中的反向代理身份验证处理有关。当启用反向代理身份验证时,如果受信任代理配置过于宽松,Gitea 可能会信任 X-WEBAUTH-USER 请求头。

在存在漏洞的配置中,能够直接访问该服务的攻击者可能伪造此请求头并冒充其他用户。PoC 在受控环境中演示了该行为,并导出了可导入浏览器用于测试的 Cookie。

免责声明

本仓库仅用于教育和经授权的安全测试。

使用本项目即表示您同意:

  • 您拥有测试目标系统的明确授权,
  • 您不会将其用于任何未经授权的服务,
  • 您对自身行为及由此产生的任何后果承担全部责任。

作者和贡献者不对滥用或损害承担任何责任。

注意事项

  • 实验环境使用 Gitea 1.26.2,即相关讨论中提及的存在漏洞的版本。
  • 这些脚本仅用于本地、安全且经授权的测试。
  • 如果您正在测试真实部署环境,请确保在继续之前获得书面授权。

致谢

检测逻辑和实验环境设置的原始参考为:

  • https://github.com/rz1027/CVE-2026-20896

本仓库将该作品作为实验环境和检测方法的参考。poc.py 中的 PoC 脚本已经过定制,作为我自己的实现呈现。

在重用或改编此作品时,请保留署名。

许可证

本项目采用 MIT 许可证授权。详情请参阅 LICENSE。

下载工具