Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-47668 — Exploit PoC pour l'exécution de code à distance non authentifiée dans DBGate via le point de terminaison /runners/start, avec mode RCE aveugle et scripts de test basés sur des conteneurs. | Kitploit
Outils/GitHubGitHub/s-vx/cve-2026-47668
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubs-vx/cve-2026-47668

CVE-2026-47668

Exploit PoC pour l'exécution de code à distance non authentifiée dans DBGate via le point de terminaison /runners/start, avec mode RCE aveugle et scripts de test basés sur des conteneurs.

Voir le dépôt
il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-47668

RCE non authentifiée dans DBGate <= 7.1.8

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

Implémentation minimale de la RCE sur /runners/start,

Privilégié

Si le processus peut écrire dans le dossier ./public/, le fichier /favicon.svg est utilisé pour récupérer la sortie de la commande.

root@kitploit:~
$ rce.py whoami
root

Sinon, la commande s'exécute à l'aveugle :

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

Lance des conteneurs locaux avec podman, vérifie la variable UID pour exécuter le processus avec des privilèges distincts.

Télécharger l’outil