Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-47668 — PoC-Exploit für nicht authentifizierte Remote-Codeausführung in DBGate über den /runners/start-Endpunkt, mit Blind-RCE-Modus und containerbasierten Testskripten. | Kitploit
Tools/GitHubGitHub/s-vx/cve-2026-47668
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubs-vx/cve-2026-47668

CVE-2026-47668

PoC-Exploit für nicht authentifizierte Remote-Codeausführung in DBGate über den /runners/start-Endpunkt, mit Blind-RCE-Modus und containerbasierten Testskripten.

Repository anzeigen
vor 20 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-47668

Nicht authentifizierte RCE in DBGate <= 7.1.8

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

Minimale Implementierung von RCE auf /runners/start,

Privilegiert

Wenn der Prozess in den Ordner ./public/ schreiben kann, wird die Datei /favicon.svg verwendet, um die Befehlsausgabe abzurufen.

root@kitploit:~
$ rce.py whoami
root

Falls nicht, wird der Befehl blind ausgeführt:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

Lokale Container mit Podman ausführen, UID-Variable prüfen, um den Prozess mit unterschiedlichen Berechtigungen auszuführen.

Tool herunterladen