Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-47668 — Exploit PoC para ejecución remota de código sin autenticación en DBGate a través del endpoint /runners/start, con modo RCE ciega y scripts de prueba basados en contenedores. | Kitploit
Herramientas/GitHubGitHub/s-vx/cve-2026-47668
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubs-vx/cve-2026-47668

CVE-2026-47668

Exploit PoC para ejecución remota de código sin autenticación en DBGate a través del endpoint /runners/start, con modo RCE ciega y scripts de prueba basados en contenedores.

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-47668

RCE no autenticado en DBGate <= 7.1.8

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

Implementación mínima de RCE en /runners/start,

Privilegiado

Si el proceso puede escribir en la carpeta ./public/, el archivo /favicon.svg se usa para recuperar la salida del comando.

root@kitploit:~
$ rce.py whoami
root

Si no, el comando se ejecutará a ciegas:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

Ejecuta contenedores locales usando podman; revisa la variable UID para ejecutar el proceso con privilegios distintos.

Descargar herramienta