Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-47668 — استغلال إثبات المفهوم لتنفيذ الأوامر عن بُعد دون مصادقة في DBGate عبر نقطة النهاية /runners/start، مع وضع تنفيذ الأوامر الأعمى وسكربتات اختبار قائمة على الحاويات. | Kitploit
أدوات/GitHubGitHub/s-vx/cve-2026-47668
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubs-vx/cve-2026-47668

CVE-2026-47668

استغلال إثبات المفهوم لتنفيذ الأوامر عن بُعد دون مصادقة في DBGate عبر نقطة النهاية /runners/start، مع وضع تنفيذ الأوامر الأعمى وسكربتات اختبار قائمة على الحاويات.

عرض المستودع
منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-47668

ثغرة RCE بدون مصادقة في DBGate <= 7.1.8

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

تنفيذ بسيط لثغرة RCE على /runners/start،

بصلاحيات مرتفعة

إذا كانت العملية تستطيع الكتابة إلى مجلد ./public/، فسيتم استخدام ملف /favicon.svg لاسترجاع مخرجات الأوامر.

root@kitploit:~
$ rce.py whoami
root

إذا لم يكن الأمر كذلك، فسيتم تنفيذ الأمر بشكل أعمى:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

تشغيل حاويات محلية باستخدام podman، وتحقق من متغير UID لتشغيل العملية بصلاحيات مميزة.

تنزيل الأداة