
Exploit PoC per l'esecuzione remota di codice non autenticata in DBGate tramite l'endpoint /runners/start, con modalità RCE cieca e script di test basati su container.
RCE non autenticata in DBGate <= 7.1.8
rce.py
Implementazione minima di RCE su /runners/start,
Privilegiato
Se il processo può scrivere nella cartella ./public/, il file /favicon.svg viene utilizzato per recuperare l'output del comando.
$ rce.py whoami
root
Altrimenti, il comando verrà eseguito alla cieca:
./rce.py -b sleep 300
run.sh / shell.sh
Esegui container locali usando podman, controlla la variabile UID per eseguire il processo con privilegi distinti.