
PoC-Exploit für nicht authentifizierte Remote-Codeausführung in DBGate über den /runners/start-Endpunkt, mit Blind-RCE-Modus und containerbasierten Testskripten.
Nicht authentifizierte RCE in DBGate <= 7.1.8
rce.py
Minimale Implementierung von RCE auf /runners/start,
Privilegiert
Wenn der Prozess in den Ordner ./public/ schreiben kann, wird die Datei /favicon.svg verwendet, um die Befehlsausgabe abzurufen.
$ rce.py whoami
root
Falls nicht, wird der Befehl blind ausgeführt:
./rce.py -b sleep 300
run.sh / shell.sh
Lokale Container mit Podman ausführen, UID-Variable prüfen, um den Prozess mit unterschiedlichen Berechtigungen auszuführen.