XaocZenon/CVE-2026-20896
GitHub: XaocZenon/CVE-2026-20896
该项目提供了 CVE-2026-20896(Gitea 反向代理认证绕过)的本地实验环境与定制概念验证脚本,用于在受控环境中复现和研究该漏洞。
Stars: 6 | Forks: 0
# CVE-2026-20896 实验环境
本仓库提供了一个小型的、独立的实验环境,用于在受控且经授权的环境中探索 CVE-2026-20896 问题。
## 概述
该实验环境包含:
- [poc.py](poc.py):我定制的概念验证脚本,用于演示该问题并导出适用于浏览器的 cookie 文件
- [detect.py](detect.py):基于原项目 https://github.com/rz1027/CVE-2026-20896 的检测脚本
- [docker-compose.yml](docker-compose.yml):基于相同原始参考的本地 Gitea 实验环境配置
## 目的
本项目严格仅用于教育、研究和授权的安全测试。只能针对您拥有或明确获得授权测试的系统使用。
## 快速开始
1. 启动实验环境:
docker compose up -d
2. 验证服务是否可访问:
python3 detect.py http://localhost:3000
3. 运行概念验证脚本:
python3 poc.py http://localhost:3000 admin
## 工作原理
该漏洞与 Gitea 中的反向代理认证处理有关。当启用反向代理认证时,如果受信任的代理配置过于宽松,Gitea 可能会信任 `X-WEBAUTH-USER` 标头。
在存在漏洞的环境中,能够直接访问该服务的攻击者可能会伪造此标头并冒充其他用户。该 PoC 在受控环境中演示了这种行为,并导出可用于测试目的并导入浏览器的 cookie。
## 免责声明
本仓库仅用于教育和授权的安全测试。
使用本项目即表示您同意:
- 您拥有测试目标系统的明确许可,
- 您不会将其用于任何未经授权的服务,
- 您对自己的行为及由此产生的任何后果承担全部责任。
作者和贡献者对任何滥用或损坏概不负责。
## 注意事项
- 该实验环境使用 Gitea 1.26.2,这是相关讨论中提到的存在漏洞的版本。
- 这些脚本仅用于本地、安全和授权的测试。
- 如果您正在测试真实的部署环境,请在继续之前确保您已获得书面许可。
## 版权归属
检测逻辑和实验环境设置的原始参考来源是:
- https://github.com/rz1027/CVE-2026-20896
本仓库将该作品作为实验环境和检测方法的参考。[poc.py](poc.py) 中的 PoC 脚本已经过定制,并作为我自己的实现提供。
在重复使用或改编本作品时,请保留版权归属。
## 许可证
本项目基于 MIT License 授权。有关详细信息,请参阅 [LICENSE](LICENSE)。
标签:Docker, PoC, Python, 安全漏洞, 安全防御评估, 无后门, 暴力破解, 版权保护, 请求拦截, 身份认证绕过, 逆向工具