Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-47668 — DBGate में /runners/start एंडपॉइंट के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए PoC शोषण, ब्लाइंड RCE मोड और कंटेनर-आधारित परीक्षण स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/s-vx/cve-2026-47668
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubs-vx/cve-2026-47668

CVE-2026-47668

DBGate में /runners/start एंडपॉइंट के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए PoC शोषण, ब्लाइंड RCE मोड और कंटेनर-आधारित परीक्षण स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
20 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-47668

DBGate <= 7.1.8 में बिना प्रमाणीकरण के RCE

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

/runners/start पर RCE का न्यूनतम कार्यान्वयन,

विशेषाधिकार प्राप्त

यदि प्रक्रिया ./public/ फ़ोल्डर में लिख सकती है, तो /favicon.svg फ़ाइल का उपयोग कमांड आउटपुट प्राप्त करने के लिए किया जाता है।

root@kitploit:~
$ rce.py whoami
root

यदि नहीं, तो कमांड ब्लाइंड चलेगी:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

podman का उपयोग करके स्थानीय कंटेनर चलाएँ, विशिष्ट विशेषाधिकारों के साथ प्रक्रिया चलाने के लिए UID वेरिएबल की जाँच करें।

टूल डाउनलोड करें