Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-47668 — Exploit PoC per l'esecuzione remota di codice non autenticata in DBGate tramite l'endpoint /runners/start, con modalità RCE cieca e script di test basati su container. | Kitploit
Strumenti/GitHubGitHub/s-vx/cve-2026-47668
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubs-vx/cve-2026-47668

CVE-2026-47668

Exploit PoC per l'esecuzione remota di codice non autenticata in DBGate tramite l'endpoint /runners/start, con modalità RCE cieca e script di test basati su container.

Vedi Repository
20 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-47668

RCE non autenticata in DBGate <= 7.1.8

  • RIF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • RIF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

Implementazione minima di RCE su /runners/start,

Privilegiato

Se il processo può scrivere nella cartella ./public/, il file /favicon.svg viene utilizzato per recuperare l'output del comando.

root@kitploit:~
$ rce.py whoami
root

Altrimenti, il comando verrà eseguito alla cieca:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

Esegui container locali usando podman, controlla la variabile UID per eseguire il processo con privilegi distinti.

Scarica lo strumento