
Exploit PoC para ejecución remota de código sin autenticación en DBGate a través del endpoint /runners/start, con modo RCE ciega y scripts de prueba basados en contenedores.
RCE no autenticado en DBGate <= 7.1.8
rce.py
Implementación mínima de RCE en /runners/start,
Privilegiado
Si el proceso puede escribir en la carpeta ./public/, el archivo /favicon.svg se usa para recuperar la salida del comando.
$ rce.py whoami
root
Si no, el comando se ejecutará a ciegas:
./rce.py -b sleep 300
run.sh / shell.sh
Ejecuta contenedores locales usando podman; revisa la variable UID para ejecutar el proceso con privilegios distintos.