TGViewer
Mandegar SEC🎩 Mandegar SEC🎩 @mandegar_sec · 3.22K subscribers
Post #1131 804

Forwarded from The Chaos

https://youtu.be/K-mMLETBE0g

آسیب‌پذیری CVE-2026-20896 در Gitea؛ جعل هویت هر کاربر با یک هدر HTTP؟
در این ویدیو به بررسی CVE-2026-20896 در Gitea می‌پردازیم؛ یک آسیب‌پذیری مرتبط با پیکربندی احراز هویت از طریق Reverse Proxy در نسخه‌های آسیب‌پذیر Docker Image.

در این سناریو، تنظیمات نادرست مربوط به Trusted Proxies باعث می‌شود درخواست‌هایی که مستقیماً از سمت کلاینت ارسال می‌شوند، به‌عنوان درخواست‌های معتبر از طرف Reverse Proxy در نظر گرفته شوند.

لینک poc من :
https://github.com/XaocZenon/CVE-2026-20896

⚠️ Security Warning:
All testing in this video is only performed in an isolated lab environment and on systems that we own or have explicit permission to test. Any use of this information against unlicensed systems

#CVE #Gitea #CyberSecurity #Docker #Vulnerability #CyberSecurityLab
  • ❤ 8
More from @mandegar_sec
  1. Oct 5, 2026چند Payload برای تست Open Redirect 👀 اگه روی Open Redirect کار میکنین، فقط https://evil.c…
  2. Oct 5, 2026https://www.darkcell.se/divar-fa
  3. Sep 25, 2026خب سلام اومدیم یه مقدار درباره execve یه توضیح بدیم که احتمالا همتون وقتی یکم با strace کا…
  4. Sep 20, 2026😎 مدل GPT-6 ASTRA به صورت رایگان در MiniApps در دسترس است! قدرتمندترین مدل شرکت OpenAI، ب…
  5. Sep 20, 2026🔸نوتلا، کلاشنیکف و رویای عاشقانه؛ وقتی بلاگرها برای تروریسم یارگیری می‌کنند! گروه‌های تند…
  6. Sep 14, 2026🔴 تحریم‌ها این‌بار به HTTPS بانک‌های ایرانی رسیدند! ماجرا چیه؟ 🤔 گزارش‌ها می‌گن بعضی از…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →