Introduction
Se faire pirater son homelab, c'est un cauchemar pour tout passionné de tech. Pourtant, c'est une expérience qui peut arriver à n'importe qui, même aux plus préparés. Récemment, mon instance Forgejo a été compromise via une vulnérabilité RCE (Remote Code Execution), et je suis là pour partager ce que j'ai appris de cette mésaventure.
La Découverte
Tout a commencé un samedi matin avec une série de notifications de Komodo, mon outil de surveillance. Mon serveur, normalement stable avec un CPU à 4 % d'utilisation, affichait soudain des pics de 95 % pour redescendre à 80 %. Le coupable ? Mon conteneur Docker Forgejo.
En me connectant en tant qu'administrateur, j'ai découvert un nouvel utilisateur, "testpoc26188", et un dépôt suspect avec un script shell intitulé "post-index-change". C'était ma première erreur : ne pas avoir désactivé les inscriptions ouvertes.
La Vulnérabilité
L'analyse du script m'a conduit à la CVE-2026-60004, une vulnérabilité récemment révélée dans Gitea, sur laquelle Forgejo est basé. Cette faille permet à un attaquant d'exécuter un hook Git malveillant pour obtenir une RCE.
Mon erreur suivante ? Ne pas avoir mis à jour mon conteneur depuis la version 13 de Forgejo, qui avait atteint sa fin de vie six mois auparavant. Je m'étais fié aux tags de version plutôt qu'à un tag "latest" inexistant chez Forgejo.
L'Exploitation
En utilisant le POC publié par Gitea, j'ai pu comparer l'exploit utilisé contre mon serveur. La ligne de commande malveillante se connectait à un serveur distant et exécutait des commandes à distance sur mon système.
Mesures Correctives
Pour éviter que cela ne se reproduise, j'ai pris plusieurs mesures :
- Mise à jour régulière : J'ai automatisé les mises à jour de mes conteneurs, avec des tests préalables sur un environnement de staging.
- Renforcement de la sécurité : Désactivation des inscriptions ouvertes et renforcement des règles de pare-feu.
- Surveillance accrue : Amélioration des alertes pour détecter plus rapidement les comportements anormaux.
Conclusion
Cette expérience a été un rappel puissant de l'importance de la vigilance continue et de la mise à jour des systèmes. La sécurité est un processus itératif, et j'ai tiré de précieuses leçons de cet incident.
Discutons de ton projet en 15 minutes.