【安全圈】Gitea紧急修复!CVSS9.8RCE漏洞PoC已公开

admin 2026-08-04 07:14:22 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Gitea修复了严重的远程代码执行漏洞CVE-2026-60004,CVSS评分9.8。因默认开放注册,任意用户注册后可通过提交恶意补丁将其转化为GitHook,以服务账户权限执行任意命令,导致源码泄露、服务器被控及供应链攻击。鉴于PoC已公开,建议立即升级至1.27.1版本,关闭公开注册,限制写权限并排查日志。 综合评分: 65 文章分类: 漏洞预警,漏洞POC,漏洞分析,应用安全,WEB安全


cover_image

【安全圈】Gitea 紧急修复!CVSS 9.8 RCE 漏洞 PoC 已公开

安全圈

2026年7月29日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

漏洞

自托管 Git 平台 Gitea 修复了一个严重的远程代码执行漏洞,任何拥有仓库写权限的用户都可以通过 Git Hook 执行任意 Shell 命令。PoC 代码已经公开,建议立即升级。

━━━━━━━━━━━━━━━━━

📋 漏洞详情

📌 漏洞编号:CVE-2026-60004

🔴 CVSS 评分:9.8(严重级别)

🎯 漏洞类型:远程代码执行(Remote Code Execution)

📦 影响版本:Gitea 1.17 及以上,低于 1.27.1

✅ 修复版本:1.27.1

💥 PoC 状态:已公开

━━━━━━━━━━━━━━━━━

⚡ 攻击原理

该漏洞允许攻击者将恶意的补丁内容转化为活动的 Git Hook,从而以 Gitea 服务账户的身份执行 Shell 命令。

攻击流程:

1️⃣ 在 Gitea 上创建账户(默认开放注册,无需预先凭据)

2️⃣ 新建仓库并获取写权限

3️⃣ 提交恶意补丁内容

4️⃣ 恶意内容被转化为 Git Hook

5️⃣ 以 Gitea 服务账户权限执行任意 Shell 命令

Gitea 默认启用开放注册,这意味着任何人都可以在未修改的安装实例上创建账户并利用此漏洞,无需预先存在的凭据。

━━━━━━━━━━━━━━━━━

🎯 影响范围

Gitea 是一个流行的自托管 Git 平台,广泛用于:

✅ 企业内部代码托管

✅ 开源项目托管

✅ DevOps 流水线集成

✅ CI/CD 环境

━━━━━━━━━━━━━━━━━

💀 潜在危害

一旦被利用,攻击者可以在服务器上执行任意代码,可能导致:

📁 源代码泄露和知识产权盗窃

🖥️ 服务器完全控制

🔗 供应链攻击(注入恶意代码到依赖项目)

🌐 横向移动到内网其他系统

🕵️ 长期潜伏窃取敏感数据

━━━━━━━━━━━━━━━━━

🛡️ 修复方案

✅ 立即升级至 Gitea 1.27.1

✅ 禁用开放注册(如果不需要公开注册)

✅ 限制仓库写权限,实施最小权限原则

✅ 检查近期活动日志,排查可疑账户

✅ 监控 Git Hook 创建和修改事件

✅ 考虑使用 Web 应用防火墙(WAF)进行额外防护

END

阅读推荐

【安全圈】俄罗斯黑客Turla:欧洲20年潜伏帝国

【安全圈】AI智能体攻陷泰国财政部

【安全圈】Fastjson2紧急修复远程代码执行漏洞

【安全圈】苹果崩了!App Store等多项服务故障

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】Gitea 紧急修复!CVSS 9.8 RCE 漏洞 PoC 已公开》

评论:0   参与:  0