本仓库提供了一个小型、自包含的实验环境,用于在受控且经授权的环境中探索 CVE-2026-20896 问题。
该实验环境包含:
本项目严格用于教育、研究和经授权的安全测试。仅应针对您拥有或明确获授权测试的系统使用。
启动实验环境:
docker compose up -d
验证服务是否可访问:
python3 detect.py http://localhost:3000
运行概念验证脚本:
python3 poc.py http://localhost:3000 admin
该漏洞与 Gitea 中的反向代理身份验证处理有关。当启用反向代理身份验证时,如果受信任代理配置过于宽松,Gitea 可能会信任 X-WEBAUTH-USER 请求头。
在存在漏洞的配置中,能够直接访问该服务的攻击者可能伪造此请求头并冒充其他用户。PoC 在受控环境中演示了该行为,并导出了可导入浏览器用于测试的 Cookie。
本仓库仅用于教育和经授权的安全测试。
使用本项目即表示您同意:
作者和贡献者不对滥用或损害承担任何责任。
检测逻辑和实验环境设置的原始参考为:
本仓库将该作品作为实验环境和检测方法的参考。poc.py 中的 PoC 脚本已经过定制,作为我自己的实现呈现。
在重用或改编此作品时,请保留署名。
本项目采用 MIT 许可证授权。详情请参阅 LICENSE。