
Exploit PoC pour l'exécution de code à distance non authentifiée dans DBGate via le point de terminaison /runners/start, avec mode RCE aveugle et scripts de test basés sur des conteneurs.
RCE non authentifiée dans DBGate <= 7.1.8
rce.py
Implémentation minimale de la RCE sur /runners/start,
Privilégié
Si le processus peut écrire dans le dossier ./public/, le fichier /favicon.svg est utilisé pour récupérer la sortie de la commande.
$ rce.py whoami
root
Sinon, la commande s'exécute à l'aveugle :
./rce.py -b sleep 300
run.sh / shell.sh
Lance des conteneurs locaux avec podman, vérifie la variable UID pour exécuter le processus avec des privilèges distincts.