Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-47668 — DBGateの/runners/startエンドポイントを介した未認証リモートコード実行(RCE)のPoCエクスプロイト。ブラインドRCEモードとコンテナベースのテストスクリプトを備えています。 | Kitploit
ツール/GitHubGitHub/s-vx/cve-2026-47668
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubs-vx/cve-2026-47668

CVE-2026-47668

DBGateの/runners/startエンドポイントを介した未認証リモートコード実行(RCE)のPoCエクスプロイト。ブラインドRCEモードとコンテナベースのテストスクリプトを備えています。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-47668

DBGate <= 7.1.8 における未認証 RCE

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

/runners/start における RCE の最小実装、

特権

プロセスが ./public/ フォルダに書き込める場合、/favicon.svg ファイルを使用してコマンド出力を取得します。

root@kitploit:~
$ rce.py whoami
root

そうでない場合、コマンドはブラインドで実行されます:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

podman を使用してローカルコンテナを実行し、UID 変数を確認してプロセスを異なる権限で実行します。

ツールをダウンロード